360推出“库带计划”:悬赏漏洞保护网站安全

  

  网站防护能力薄弱已经成为中国网络安全的短板

  中新网3月28日电 360公司今日启动漏洞悬赏项目“库带计划”,以现金奖励方式征集开源建站系统漏洞,用以帮助软件公司和开发者及时推出漏洞补丁,加强国内数百万家网站对黑客攻击“拖库”的防范能力。此举同时也有助于提升360网站安全检测平台扫描、防御漏洞的能力。

  通过现金奖励方式征集技术高手报告0day漏洞,是国际领先的网络安全防御趋势。以惠普公司旗下ZDI(0day攻击防御计划)为例,明码标价征集漏洞,一方面可以通知相关厂商修复,另一方面也提升了自身安全产品的防护能力。今年3月,微软最新推出的IE浏览器补丁程序修复了9个漏洞,其中6个漏洞由ZDI报告给微软,其余3个漏洞由360等安全公司发现并报告微软。可见,漏洞悬赏征集项目已经成为促进漏洞修复的重要动力。

  360此次推出“库带计划”,是国内首个第三方漏洞付费收录平台,从而使中国网络安全行业与国际规则接轨。360“库带计划”目前主要针对开源建站系统漏洞进行征集、报告处理和安全维护,奖励金额从100元到10000元不等,按照漏洞危害等级确定额度。

  2011年底,国内多家知名网站遭黑客入侵窃取密码数据库,超过2亿条帐号密码在网上公开流传。究其原因,网站存在漏洞是黑客入侵的主要途径。据360网站安全检测平台调查,国内有超过半数网站使用各种流行的开源建站系统。一旦建站系统出现没有补丁的0day漏洞,往往会有数十万甚至百万级网站成为任由黑客宰割的“肉鸡”。而在过去一年,360网站安全检测平台收录的各种开源建站系统高危0day漏洞达到102个。

  360总裁齐向东表示,防范黑客利用0day漏洞攻击网站,最有效的方法尽快发现漏洞、并秘密通知厂商进行修复。360“库带计划”收到漏洞后,会第一时间将漏洞信息通报相关厂商、开发者和国家漏洞库,并将漏洞扫描和防护规则加入360网站安全产品中,保护网站客户不受漏洞影响。

  齐向东强调,360“库带计划”重奖收录的漏洞,都会免费分享给国内知名的网络安全公司,帮助其他安全产品的网站用户提升漏洞防御能力,实现全行业共赢。

时间: 2024-09-17 13:59:23

360推出“库带计划”:悬赏漏洞保护网站安全的相关文章

360“库带计划”漏洞悬赏征集五一期间现金奖励翻倍

中介交易 SEO诊断 淘宝客 云主机 技术大厅 4月28日消息,据360互联网安全中心透露,五一期间,360网站安全检测产品现金漏洞悬赏项目"库带计划"推出奖励活动,凡五一期间成功提交并通过审核的漏洞,现金奖励将直接翻倍. 据360网站安全检测介绍,此次奖励活动意在感谢广大"白帽子"对360"库带计划"的支持,激励更多的"白帽子"向360"库带计划"提交漏洞,从而进一步推动中国网站安全技术的发展. 360&

互联网公司悬赏漏洞 神秘高手获360奖励3.5万元

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 在Google.Facebook推出漏洞奖励计划后,国内互联网公司也纷纷自建漏洞奖励平台,鼓励安全技术高手向企业通报漏洞信息.记者从360公司获悉,自从360安全漏洞响应平台上线以来,一位名为Mil3s beep的研究人员已经获得超过3.5万元的现金奖励. 此前,0day漏洞(从未被公开,也没有补丁的漏洞)通常在地下"黑市"

腾讯推出“扎篱笆计划”保护XP网民基本安全

2月21日消息,微软4月8日将正式停止对Windows XP系统安全更新,中国2亿XP将成为不受安全保护的网民.为此,腾讯以腾讯电脑管家为主体, 正式推出" 扎篱笆计划",以重新构建系统性安全体系为核心,保护XP网民的基本安全.据腾讯公司副总裁丁珂分析,微软退出XP系统升级维护,中国是全球最大也是最严重的重灾区,相关统计数据显示,目前XP系统用户在 全球市场占有率约为25%,而 中国市场XP系统占有更高的使用率:XP系统的退出,在中国将会面临2-3年甚至更长的过渡期,而这一过程中,中国

360安全卫士4.0:常用软件漏洞第一时间堵

360安全卫士如今已经成为装机必备安全软件,它免费.小巧,而且功能和查杀效果在同类软件中是最强大的.尽管已经出类拔萃,但"只有更好,没有最好",360安全卫士发布了全新的4.0版本,完成了自身的又一次革命性蜕变. 新版360安全卫士又带给我们什么样的惊喜呢?到底效果如何? 常用软件漏洞第一时间堵上 最近一段时间以来,大家最常使用的暴风影音.联众游戏客户端.RealPlayer等软件相继被发现有木马病毒程序利用其漏洞,大肆感染用户电脑,让很多用户苦不堪言.但很多用户对此并不知情,甚至这些

迈克菲推出创新云安全计划

中国北京,2010 年11月17日讯,迈克菲今日宣布推出迈克菲云安全计划.该计划有助于软件即服务 (SaaS)厂商提高其云安全部署的安全性.知名云计算厂商Amazon Web Service (AWS) 和领先SaaS厂商SuccessFactors将成为采用该计划的第一批服务商.迈克菲云安全计划融合了一流认证机构提供的云安全认证服务以及迈克菲提供的自动审核.修复和报告功能.根据IDC统计数据显示,87.5%的受调查用户 认为"安全性问题"是影响其采用云相关服务的主要问题. 通过认证和

360团购HOME+计划携手聚齐网 主打高品质消费体验

在团购行业理性回归的背景下,360团购导航重磅推出了"360HOME+计划",在寒冬中为用户带来"高品质"的团购服务消费体验.目前,360团购"HOME+计划"已进入第二季,团购网站聚齐网成功入围,将与360团购携手共同为用户推出更具品质感的本地生活服务. "HOME+计划"是360团购导航携手优质团购站及优质品牌商家,共同为用户精选"优质.精品.有保障"的本地生活服务系列计划.继第一季在市场上赢得广泛好评

SAP针对中国市场推出双轨制医疗计划

本文讲的是SAP针对中国市场推出双轨制医疗计划,SAP公司今天在2010年HIMSS亚太区博览会上宣布其针对中国医疗卫生行业的发展计划,为中国医疗卫生机构带来端到端的现代管理方法及最新解决方案系列,切实帮助这些医疗机构进一步改善医疗服务管理.提高医疗水平及服务能力,从而推动中国医药卫生体制改革的进程,满足不同层次患者越来越高的医疗服务需求.此项计划主要聚焦在两个方面:一是通过分为三个阶段的转型战略以提高医疗服务质量,同时控制医疗机构的成本:与此同时,推出合作伙伴开发计划,大力丰富中国市场上的医疗

315曝网银支付漏洞 保护网银十招必学(图)

央视315晚会提示用户注意网银支付风险.央视提示,一旦用户扫到恶意二维码感染病毒,身份证号码.验证码等所有信息被"网银神偷" 轻松获取.据360互联网安全中心发布的<中国移动支付安全报告>显示,2013年,中国手机支付用户规模达到1.25亿, 同比增长了126.0%. 令人担忧的是,移动支付却面临着巨大的安全隐患.购物及支付类木马 往往会使用一些最 新的攻击技术和攻击方法,防范难度较大.这些木马还会伪装成各种不同的应用,诱骗用户下载安装.与此同时,诈骗短信.手机丢失成为移动

360推出“良医”搜索再战百度

中介交易 SEO诊断 淘宝客 云主机 技术大厅 杨阳 周鸿祎这个星期着实很忙.一边要对腾讯上诉,一边要呼吁和大公司在救灾的寻人平台上互通,一面又要发布他的战略级产品"良医"搜索,直击百度. 4月23日,360正式推出"良医"搜索.这一在奇虎内部被称为"重要性很高"的"良医搜索",是一个专业的医疗.医药.健康信息的子垂直搜索引擎.奇虎360公司总裁齐向东称,推出这个产品是意在帮助网民在搜索医疗医药信息的时候,不受到虚假医疗广告.