服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

QNAP推出新的漏洞奖励计划,覆盖应用、云服务和OS,最高赏金2万美元

日期: 来源:代码卫士收集编辑:Ionut Arghire

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士



位于中国台湾省的公司 QNAP Systems 宣布,通过新推出的漏洞奖励计划提交漏洞的研究员,最高可获得2万美元的奖励。


QNAP 因网络附加存储 (NAS) 和专业的网络视频录像机 (NVR) 解决方案,以及制作多种网络设备而为人所知。

有兴趣的研究人员可在QNAP的应用、云服务和操作系统中查找漏洞。QNAP将为操作系统漏洞颁发最高2万美元的奖励,为应用和云服务研究员分别颁发最高1万以及5000美元的奖励。

QNAP 表示,提交漏洞报告的研究员如未描述此前所发现过的漏洞、未公开分享漏洞详情,以及所说明的问题可由QNAP公司的安全团队所复现和验证则可获得漏洞奖励。

QNAP 还提到,条理清晰、编写良好,且包括详细指令和PoC 代码以及给出漏洞修复建议的漏洞报告可获得更多奖励。该公司提到,“奖励取决于成功利用漏洞的复杂性、潜在暴露面以及受影响用户和系统的比例大小。”该公司还提到,只有发布的应用、云服务和操作系统属于漏洞奖励覆盖范围,对于范围之外的漏洞,严重级别的也可获得奖励。

QNAP已向感兴趣的安全研究员发放PGP公钥,以使他们加密包含漏洞提交的邮件。


代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

QNAP严重漏洞可导致恶意代码注入

QNAP紧急修复已遭勒索团伙利用的0day

严重的PHP缺陷可导致QNAP NAS 设备遭RCE攻击

Pwn2Own 2023迈阿密大赛Master of Pwn诞生



原文链接

https://www.securityweek.com/qnap-offering-20000-rewards-via-new-bug-bounty-program/


题图:Pexels License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

相关阅读

  • Chromium 漏洞可用于绕过安卓设备上的安全特性

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士最近,Chromium 项目中修复了一个漏洞,它本可导致恶意人员绕过保护安卓浏览器上敏感cookie的安全特性SameSite。SameSite 设置
  • 11个国家34支队伍开展军事网络战争演习

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士西欧地区最大规模的军事网络战争演习在爱沙尼亚举行,来自11个国家的34支队伍参加了这次活动。这次演习名为 “Defence Cyber
  • 漏洞遭利用的速度越来越快

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士2022年,新漏洞遭大规模利用的速度比上一年下降了15%;0day攻击比2021年下降了52%;而在勒索攻击中遭利用的漏洞减少了33%。从表面
  • ArubaOS 中存在六个严重漏洞

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Aruba Networks 发布安全公告,通知客户称其专有网络操作系统ArubaOS的多个版本中存在六个严重漏洞。这些漏洞影响Aruba Mobil
  • 浏览器安全的主要风险和盲点

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士浏览器作为主要的工作界面,在当前的企业环境中发挥着重要作用。员工从经管理和未经管理的设备,通过浏览器访问网站、SaaS应用
  • 经济不景气加剧网络安全技能短缺,怎么办?

  • 根据ESG和国际信息系统安全协会(ISSA)的最新研究报告,57%的组织声称他们受到了全球网络安全技能短缺的影响,44%的组织认为技能短缺在这几年里变得越发严重了。而现实中,我们可以
  • CISO应该如何协调安全和业务战略?

  • 一些经济学家预测,全球性的经济衰退很快就要到来,根据历史趋势,网络犯罪会因此提高一定的活跃度。有一些证据表明,宏观经济条件会影响网络犯罪的活跃度。例如,在经济衰退时期,人们

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • HarmonyOS ArkUI 框架的实现原理和落地实践

  • 作者 | 徐礼文 整理 | 郭磊 编辑 | 蔡芳芳 本文整理自北京铧芯科技 CTO 在 2022 年 8 月 ArchSummit 全球架构师峰会北京站的演讲分享,主题为“HarmonyOS ArkUI 框架的
  • Chromium 漏洞可用于绕过安卓设备上的安全特性

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士最近,Chromium 项目中修复了一个漏洞,它本可导致恶意人员绕过保护安卓浏览器上敏感cookie的安全特性SameSite。SameSite 设置