• <object id="bz0x0"></object>
      <acronym id="bz0x0"></acronym>
      <p id="bz0x0"></p>
    1. <td id="bz0x0"><ruby id="bz0x0"></ruby></td>
      <pre id="bz0x0"></pre>

      首頁 > 科學 > 科學探索

      找漏洞月入萬元 360“庫帶計劃”現金發獎

      找漏洞月入萬元 360“庫帶計劃”現金發獎

        發現漏洞拿獎金,一個網名為“合肥濱湖虎子”的技術高手,最近已經通過向360網站安全檢測“庫帶計劃”報告漏洞,三個月內獲得31450元的現金獎勵。據悉,“庫帶計劃”專門征集開源建站程序漏洞,用以幫助軟件公司和開發者及時推出補丁,加強網站對黑客攻擊“拖庫”的防范能力。

        根據360“庫帶計劃”最新披露的數據,該計劃發布后一季度內,共收集到的第三方開源建站程序(俗稱CMS)0day漏洞816個,高危漏洞占比達到八成。被提交漏洞最多的建站程序是Discuz!、DedeCMS和PHPWind,漏洞數量分別是78個、53個和48個,它們也是目前國內網站應用最廣泛的建站程序,網站用戶量高達百萬級。360同時表示,被提交漏洞多的CMS并不意味著不安全,而是體現出市場關注度和用戶量,其中Discuz!和PHPWind、ECSHOP等都是對安全很重視并積極修復漏洞的負責仁廠商。

        Discuz!等第三方開源建站程序以其簡單、方便、免費,被大量應用于社區、門戶、電商、教育、企業、博客等網站,其系統安全性非常重要,因為如果某個擁有大量用戶的建站程序出現漏洞,就意味著所有應用此程序的網站都會被黑客輕易攻破。巨大的利益驅動也讓此類大型開源CMS成了黑客重點攻擊的目標,此前多網站曝出“泄密門”,上億條用戶帳號密碼在網上公開,其根源就是網站被黑客利用漏洞入侵“拖庫”。

        為了保護網站安全,同時也為了提升360網站衛士掃描、防御漏洞的能力,360公司于今年上半年推出“庫帶計劃”,以獎金懸賞技術高手提交漏洞。此外,漏洞報告者還可以獲得積分,兌換MacBook Pro、三星Note II N7100、iPhone5等獎品。截至6月底,已有六位技術高手獲得萬元以上的現金獎勵,漏洞獎勵金額在國內各大漏洞響應平臺中處于領先地位。

        數據顯示,在360“庫帶計劃”上半年收集到的第三方建站程序漏洞中,SQL注入漏洞最多,占比54.7%;其次是XSS漏洞和權限繞過漏洞,占比分別為18.4%和8.1%。在漏洞危害級別統計中,高危漏洞占比高達79%。

        360網站安全工程師趙武表示,隨著“庫帶計劃”的推出,大多數建站程序都能快速修復漏洞,及時推出補丁保護網站用戶的數據安全。網站站長除了關注CMS官方安全更新,還可360免費的網站安全防護產品“360網站衛士”,可有效防范黑客攻擊,并具備為網站訪問加速等實用功能。

      • 相關閱讀
      • 網絡安全成為歐盟決策層關注熱點

          &ldquo;棱鏡門&rdquo;事件敲響了全球網絡安全的警鐘,根據斯諾登爆料,歐盟機構都受到美國監控,使網絡安全一時間成為歐盟決策層關注的重點。實際上,近年來歐盟對網絡安全的關注一直在升溫。今年以來,歐盟不僅...

        時間:08-12
      • 今年“七夕”比去年早10天

         �。冈拢保橙帐俏覈鴤鹘y節日七夕節。細心的公眾會發現,去年的七夕節出現在陽歷8月23日,這意味著今年的七夕節比去年提前10天到來�! ∑呦澥窃诿磕甑霓r歷七月初七,去年對應的陽歷日期是8月23日,今年...

        時間:08-12
      • 巨頭百度緣何升級“網民權益保障計劃”?

          晚上約女朋友吃飯,隨手打開搜索引擎找了一個&ldquo;燭光美酒浪漫無敵情侶套餐&rdquo;的團購,晚上穿戴整齊牛逼閃閃地赴宴,進門時卻被告知:團購券是假的!&hellip;&hellip;碰上這樣的事,你覺得搜索引擎該負責...

        時間:08-12
      • “七夕夜”天空中如何找尋牛郎織女星

         �。冈拢保橙�,農歷七月初七,是中國傳統節日&ldquo;七夕節&rdquo;,也是傳說中牛郎與織女一年一度在銀河鵲橋相會的日子。那么,如何在茫茫天宇尋找留下千古佳話的&ldquo;牛郎&rdquo;與&ldquo;織女&rdquo;,感受這...

        時間:08-12
      • 報告顯示上半年我國手機木馬感染超4.8億人次

          報告顯示,上半年360手機安全中心截獲新增手機木馬、惡意軟件及惡意廣告插件共計45萬余款,感染總量超過4.8億人次,接近2012全年感染量�! 。常叮笆謾C安全中心近日發布《2013年上半年中國手機...

        時間:08-12
      • 國家安全與商業安全并重的英國網絡戰略

          英國近年來連續發布國家網絡安全戰略,不僅重視在網絡空間的對外防御能力建設,也十分注重維護本國企業在網絡時代的信息安全,&ldquo;國家安全與商業安全并重&rdquo;是其主要特點�! ∮玻埃埃鼓瓿雠_首個國...

        時間:08-12
      • 用金和移動OA 外出碎片時間也可創效益

          當前,企業工作人員外出大多會有很多碎片時間一直得不到充分有效的利用,已經是一個普遍存在的問題。而且一般企業的外出工作人員以銷售人員為主,銷售工作更是企業最重要的工作,可以想象如果一個企業的效率一直...

        時間:08-12
      • 銀行“觸電”卡位交易數據

          &ldquo;如果銀行不改變,我們就改變銀行&rdquo;,當年馬云的這句豪言壯語在今天已經顯得格外響亮。從支付寶當仁不讓地成為第三方支付的龍頭老大到&ldquo;余額寶&rdquo;的橫空出世,以阿里巴巴為代表的一系列互聯...

        時間:08-12
      • 中關村IT商戶為什么不淘寶?

          在這個全民網上淘寶,每天守著大量IT零配件的中關村商戶,有的卻從來不在網上賣貨,有的在接觸一段時間后退出了淘寶門店。他們為什么不淘寶?  網上,能有服務嗎  恒洲是一家經過蘋果公司授權的蘋果產品零售...

        時間:08-12
      • 蘋果降至13.2% 全球手機操作系統誰是霸主

          最新統計數據顯示,第二季度蘋果iPhone在全球智能手機市場占有率降到只剩13.2%,反觀市場龍頭谷歌的安卓(Android)系統市占率大增10個百分點�! ∈袌鲅芯繖C構IDC上周發布報告顯示,盡管iPhone上季全球出貨量較...

        時間:08-12
      免責聲明:本網對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網站轉載圖片、文字之類版權申明,本網站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網站將在第一時間及時刪除。
      亚洲中文无码不卡视频_青青青青久久国产免_国产精品视频久久第一页_亚洲无码在线免费观看视频