首页 > 科学 > 科学探索

找漏洞月入万元 360“库带计划”现金发奖

找漏洞月入万元 360“库带计划”现金发奖

2013-08-09 11:40:28

来源:

  发现漏洞拿奖金,一个网名为“合肥滨湖虎子”的技术高手,最近已经通过向360网站安全检测“库带计划”报告漏洞,三个月内获得31450元的现金奖励。据悉,“库带计划”专门征集开源建站程序漏洞,用以帮助软件公司和开发者及时推出补丁,加强网站对黑客攻击“拖库”的防范能力。

  根据360“库带计划”最新披露的数据,该计划发布后一季度内,共收集到的第三方开源建站程序(俗称CMS)0day漏洞816个,高危漏洞占比达到八成。被提交漏洞最多的建站程序是Discuz!、DedeCMS和PHPWind,漏洞数量分别是78个、53个和48个,它们也是目前国内网站应用最广泛的建站程序,网站用户量高达百万级。360同时表示,被提交漏洞多的CMS并不意味着不安全,而是体现出市场关注度和用户量,其中Discuz!和PHPWind、ECSHOP等都是对安全很重视并积极修复漏洞的负责仁厂商。

  Discuz!等第三方开源建站程序以其简单、方便、免费,被大量应用于社区、门户、电商、教育、企业、博客等网站,其系统安全性非常重要,因为如果某个拥有大量用户的建站程序出现漏洞,就意味着所有应用此程序的网站都会被黑客轻易攻破。巨大的利益驱动也让此类大型开源CMS成了黑客重点攻击的目标,此前多网站曝出“泄密门”,上亿条用户帐号密码在网上公开,其根源就是网站被黑客利用漏洞入侵“拖库”。

  为了保护网站安全,同时也为了提升360网站卫士扫描、防御漏洞的能力,360公司于今年上半年推出“库带计划”,以奖金悬赏技术高手提交漏洞。此外,漏洞报告者还可以获得积分,兑换MacBook Pro、三星Note II N7100、iPhone5等奖品。截至6月底,已有六位技术高手获得万元以上的现金奖励,漏洞奖励金额在国内各大漏洞响应平台中处于领先地位。

  数据显示,在360“库带计划”上半年收集到的第三方建站程序漏洞中,SQL注入漏洞最多,占比54.7%;其次是XSS漏洞和权限绕过漏洞,占比分别为18.4%和8.1%。在漏洞危害级别统计中,高危漏洞占比高达79%。

  360网站安全工程师赵武表示,随着“库带计划”的推出,大多数建站程序都能快速修复漏洞,及时推出补丁保护网站用户的数据安全。网站站长除了关注CMS官方安全更新,还可360免费的网站安全防护产品“360网站卫士”,可有效防范黑客攻击,并具备为网站访问加速等实用功能。

  • 相关阅读
  • 网络安全成为欧盟决策层关注热点

      “棱镜门”事件敲响了全球网络安全的警钟,根据斯诺登爆料,欧盟机构都受到美国监控,使网络安全一时间成为欧盟决策层关注的重点。实际上,近年来欧盟对网络安全的关注一直在升温。今年以来,欧盟不仅...

    时间:08-12
  • 今年“七夕”比去年早10天

      8月13日是我国传统节日七夕节。细心的公众会发现,去年的七夕节出现在阳历8月23日,这意味着今年的七夕节比去年提前10天到来。  七夕节是在每年的农历七月初七,去年对应的阳历日期是8月23日,今年...

    时间:08-12
  • 巨头百度缘何升级“网民权益保障计划”?

      晚上约女朋友吃饭,随手打开搜索引擎找了一个“烛光美酒浪漫无敌情侣套餐”的团购,晚上穿戴整齐牛逼闪闪地赴宴,进门时却被告知:团购券是假的!……碰上这样的事,你觉得搜索引擎该负责...

    时间:08-12
  • “七夕夜”天空中如何找寻牛郎织女星

      8月13日,农历七月初七,是中国传统节日“七夕节”,也是传说中牛郎与织女一年一度在银河鹊桥相会的日子。那么,如何在茫茫天宇寻找留下千古佳话的“牛郎”与“织女”,感受这...

    时间:08-12
  • 报告显示上半年我国手机木马感染超4.8亿人次

      报告显示,上半年360手机安全中心截获新增手机木马、恶意软件及恶意广告插件共计45万余款,感染总量超过4.8亿人次,接近2012全年感染量。  360手机安全中心近日发布《2013年上半年中国手机...

    时间:08-12
  • 国家安全与商业安全并重的英国网络战略

      英国近年来连续发布国家网络安全战略,不仅重视在网络空间的对外防御能力建设,也十分注重维护本国企业在网络时代的信息安全,“国家安全与商业安全并重”是其主要特点。  英国2009年出台首个国...

    时间:08-12
  • 用金和移动OA 外出碎片时间也可创效益

      当前,企业工作人员外出大多会有很多碎片时间一直得不到充分有效的利用,已经是一个普遍存在的问题。而且一般企业的外出工作人员以销售人员为主,销售工作更是企业最重要的工作,可以想象如果一个企业的效率一直...

    时间:08-12
  • 银行“触电”卡位交易数据

      “如果银行不改变,我们就改变银行”,当年马云的这句豪言壮语在今天已经显得格外响亮。从支付宝当仁不让地成为第三方支付的龙头老大到“余额宝”的横空出世,以阿里巴巴为代表的一系列互联...

    时间:08-12
  • 中关村IT商户为什么不淘宝?

      在这个全民网上淘宝,每天守着大量IT零配件的中关村商户,有的却从来不在网上卖货,有的在接触一段时间后退出了淘宝门店。他们为什么不淘宝?  网上,能有服务吗  恒洲是一家经过苹果公司授权的苹果产品零售...

    时间:08-12
  • 苹果降至13.2% 全球手机操作系统谁是霸主

      最新统计数据显示,第二季度苹果iPhone在全球智能手机市场占有率降到只剩13.2%,反观市场龙头谷歌的安卓(Android)系统市占率大增10个百分点。  市场研究机构IDC上周发布报告显示,尽管iPhone上季全球出货量较...

    时间:08-12
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。