小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
由于资金来源中断,安全漏洞赏金计划暂停

由于外部资金来源停止,Node.js项目的安全漏洞赏金计划暂停。自2016年以来,该项目通过HackerOne向报告漏洞的研究人员提供奖励,但因缺乏独立预算,无法继续维持该计划。感谢所有参与的研究人员,期待未来能恢复该计划。

由于资金来源中断,安全漏洞赏金计划暂停

Node.js Blog
Node.js Blog · 2026-04-02T12:00:00Z
推出OpenAI安全漏洞赏金计划

OpenAI推出公共安全漏洞赏金计划,旨在识别AI滥用和安全风险,重点关注代理风险、信息泄露和账户完整性问题。研究人员可申请参与,共同维护安全的AI生态系统。

推出OpenAI安全漏洞赏金计划

OpenAI
OpenAI · 2026-03-25T00:00:00Z
Vercel开源软件漏洞赏金计划现已上线

Vercel于2026年2月3日推出开源软件漏洞赏金计划,邀请安全研究人员发现和修复漏洞,以保护开发者和用户。该计划涵盖所有Vercel开源项目,旨在通过奖励机制提升安全性。

Vercel开源软件漏洞赏金计划现已上线

Vercel News
Vercel News · 2026-02-03T13:00:00Z
淹没在AI垃圾中,cURL结束漏洞赏金计划

cURL创始人Daniel Steinberg宣布将于1月底关闭漏洞赏金计划,原因是AI生成的低质量报告泛滥,导致提交质量下降,维护者压力增大。他支持使用AI寻找漏洞,但反对无效报告,强调遵循使用规则。

淹没在AI垃圾中,cURL结束漏洞赏金计划

The New Stack
The New Stack · 2026-01-22T13:00:17Z

本文探讨了如何挖掘地图API的漏洞,作者通过分析高德、百度和腾讯地图API的配置错误,成功发现漏洞并获得赏金。文章提供了具体的payload和挖掘方法,强调安全配置的重要性,并提醒读者遵守法律。

“地图API后台配置错误”:挖SRC的新玩具?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T05:53:18Z

苹果将RCE漏洞赏金提高至200万美元,以应对间谍软件威胁。GitHub Copilot发现高危漏洞,攻击者可窃取私有代码。新恶意软件MalTerminal利用GPT-4生成代码,RondoDox僵尸网络攻击物联网设备。微软修复Windows 11重启故障,Kali推出AI网络扫描工具。黑客利用npm包实施钓鱼攻击,Stealit恶意软件通过假冒程序传播。FBI查封BreachForums,勒索Salesforce数据。

FreeBuf早报 | 苹果将RCE漏洞赏金提至200万;GitHub Copilot高危漏洞导致仓库源代码泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T09:34:13Z

苹果公司将漏洞赏金计划最高奖励提升至200万美元,重点关注零点击远程代码执行漏洞,并扩展多个攻击面。同时,提高了五大攻击类型的奖励标准,并计划向民间组织提供iPhone 17设备以防范商业间谍软件。

苹果将零点击远程代码执行漏洞的最高赏金翻倍至200万美元

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T15:38:15Z

苹果升级了漏洞赏金计划,针对精密间谍软件攻击,奖励金额提高至2-4倍。iOS零点击远程代码执行漏洞的奖金从100万美元增至200万美元,最高可达500万美元。同时,新技术“内存完整性强制”增强了内存安全性,增加了漏洞利用的难度。此外,苹果将向高风险人士提供1000台iPhone 17。

苹果将RCE漏洞赏金提高至200万美元以应对商业间谍软件威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T11:27:08Z
一位顶尖漏洞赏金研究员如何开始他们的安全之路

在网络安全意识月,GitHub表彰了安全研究员@xiridium,他专注于业务逻辑漏洞的发现,并提供清晰的复现步骤,促进调查进程。他建议研究人员深入了解应用,利用ChatGPT等工具提高效率,并推荐Portswigger Labs和hacker101作为学习资源。

一位顶尖漏洞赏金研究员如何开始他们的安全之路

The GitHub Blog
The GitHub Blog · 2025-10-07T16:00:00Z
GPT-5生物漏洞赏金计划邀请

OpenAI推出GPT-5生物漏洞赏金计划,邀请研究者寻找破解十级生物/化学安全挑战的通用提示。奖励为$25,000和$10,000,申请截止日期为2025年9月15日。

GPT-5生物漏洞赏金计划邀请

OpenAI
OpenAI · 2025-09-05T08:45:00Z

2023年9月,研究人员发现Opera浏览器存在严重的UXSS漏洞,攻击者可通过chrome.tabs获取用户标签页的URL,甚至接管OAuth账户。该漏洞影响Opera及Opera GX,预计于2023年10月修复。

当 CTF 遇上漏洞赏金:Opera 浏览器中的一个严重 UXSS

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-25T23:02:49Z
生物漏洞赏金计划邀请

OpenAI启动生物漏洞赏金计划,邀请研究人员破解十级生物/化学安全挑战,首位成功者可获2.5万美元,申请截止至2025年7月29日。

生物漏洞赏金计划邀请

OpenAI
OpenAI · 2025-07-17T00:00:00Z
增强安全性:漏洞赏金计划与GitHub秘密扫描

MongoDB宣布将其免费版Atlas纳入公共漏洞赏金计划,并加入GitHub的秘密扫描程序,以提高安全性并早期识别和修复安全风险。这些更新旨在增强客户数据的保护,确保应用程序开发的安全性,同时加速检测凭证泄露,降低未授权访问的风险。

增强安全性:漏洞赏金计划与GitHub秘密扫描

MongoDB
MongoDB · 2025-05-27T16:00:00Z
《Ms. Strange的合规法典:图书管理员的伦理漏洞与漏洞赏金协议指南》

Ms. Strange是一款自动化安全检查工具,支持规则集更新、政策检查及与HackerOne集成。它通过命令行界面确保目标的安全兼容性,并包含单元测试和CI/CD集成。

《Ms. Strange的合规法典:图书管理员的伦理漏洞与漏洞赏金协议指南》

DEV Community
DEV Community · 2025-05-03T23:07:24Z
革新区块链创新:赏金计划与项目资助的协同作用

本文探讨了赏金计划和项目资助如何推动区块链创新,结合社区响应与长期支持,促进快速发展、增强安全性和去中心化治理。文章回顾了这些资金模式的历史、核心概念及技术细节,并预测了未来趋势,如跨链互操作性和NFT整合。

革新区块链创新:赏金计划与项目资助的协同作用

DEV Community
DEV Community · 2025-04-30T22:55:44Z
如何使用Burp Suite进行漏洞赏金猎捕:初学者友好的指南

Burp Suite是一款强大的网络应用安全测试工具,帮助道德黑客拦截和分析HTTP请求,发现XSS、SQL注入等漏洞。使用社区版时需配置浏览器代理并导入CA证书以避免SSL错误。常见用例包括请求重放、自动化注入和实时流量拦截,手动测试可发现自动工具无法检测的漏洞。

如何使用Burp Suite进行漏洞赏金猎捕:初学者友好的指南

DEV Community
DEV Community · 2025-04-22T12:19:13Z

2024年,谷歌向660名安全研究人员支付近1200万美元的漏洞赏金,平均每人1.8万美元。自2010年启动漏洞赏金计划以来,谷歌累计支付6500万美元,并提高了2024年的赏金上限,以加强与安全社区的合作,提升产品安全。

谷歌2024年向660名研究人员支付1200万美元的漏洞赏金 平均每位获得1.8万美元

蓝点网
蓝点网 · 2025-03-12T03:24:24Z
Kali Linux + OWASP Top 10 漏洞赏金指南(如何进行漏洞赏金测试)

本文介绍了使用Kali Linux和OWASP Top 10进行漏洞赏金测试的步骤,包括选择平台、环境准备、漏洞识别和报告创建。OWASP Top 10列出了关键的网络应用安全风险,如访问控制失败和注入攻击。推荐使用SubFinder、httpx和Nuclei等工具进行漏洞扫描,并提供详细操作步骤。

Kali Linux + OWASP Top 10 漏洞赏金指南(如何进行漏洞赏金测试)

DEV Community
DEV Community · 2025-02-21T23:33:48Z
$25,000 漏洞赏金奖励:GraphQL安全漏洞!

最近,一名安全研究人员发现了一个严重的GraphQL漏洞,导致私有漏洞赏金计划的细节泄露。该漏洞源于不安全的对象ID枚举,攻击者能够提取私密数据,API未能正确限制某些查询的访问,造成严重配置错误。

$25,000 漏洞赏金奖励:GraphQL安全漏洞!

DEV Community
DEV Community · 2025-02-20T14:16:12Z

赏金模式与雇佣关系的选择值得深思。短期内,赏金任务吸引人,但从长远来看,稳定的劳动关系更有利于项目发展。

赏金模式还是雇佣关系,这是个问题…

王福强
王福强 · 2025-02-18T16:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码