歐盟向 14 個(gè)開源項(xiàng)目提供 Bug 懸賞,多是“老牌”項(xiàng)目
2014 年開源加密庫 OpenSSL 項(xiàng)目爆出的高危漏洞 Heartblood 讓世人意識(shí)到一些鮮為人知的開源項(xiàng)目對(duì)整個(gè)互聯(lián)網(wǎng)和其它基礎(chǔ)設(shè)施的完整性和可靠性至關(guān)重要,隨后 Linux 基金會(huì)發(fā)起了 Core Infrastructure Initiative(CII)倡議,向包括 OpenSSL 在內(nèi)的開源基礎(chǔ)設(shè)施項(xiàng)目提供資助。
今天,OpenSSL 等項(xiàng)目的經(jīng)濟(jì)狀況有了很大改善,安全審計(jì)也在有條不紊的推進(jìn)?,F(xiàn)在,歐盟議會(huì)的德國(guó)海盜黨成員、Greens-European Free Alliance 聯(lián)盟副總裁 Julia Reda 宣布向開源項(xiàng)目提供 Bug 懸賞去改進(jìn)開源項(xiàng)目的安全性。
歐盟提供資助的 14 個(gè)開源項(xiàng)目包括:Filezilla,Apache Kafka,Notepad++,PuTTY,VLC Media Player,F(xiàn)LUX TL,KeePass,7-zip,Digital Signature Services (DSS),Drupal,GNU C Library (glibc),PHP Symfony,Apache Tomcat 和 WSO2。根據(jù) Bug 的嚴(yán)重程度提供 2.5 萬歐元到 9 萬歐元的獎(jiǎng)勵(lì)。
開源項(xiàng)目有千千萬萬,歐盟資助的這些項(xiàng)目都是它使用的。