Adobe公司的應用軟件產品非常多,以Flash為首的軟件產品長期面臨著大量的安全隱患。近日Adobe公司為提高其產品的安全性,在HackerOne上推出“Web應用程序漏洞披露項目”。
Adobe在HackerOne推出Web應用漏洞發現獎勵
Adobe的安全項目經理Pieter Ockers(彼得·奧克斯):“在幫助Adobe客戶的安全上,獨立安全研究人員扮演了重要的角色。而今天,我們在HackerOne平臺上推出了一個web應用程序漏洞披露項目”。獎勵規則顯示,Adobe公司鼓勵開發人員專注于解決特定的缺陷,包括跨站點腳本、服務器端代碼執行、驗證缺陷和安全配置錯誤。收到信用披露缺陷,開發人員必須立刻報告該漏洞,在公開披露之前解決這個問題。
HackerOne允許用戶通過“除蟲”(提交發現的bug)而賺取積分,Adobe在HackerOne的“專屬頁面”的地址為(https://hackerone.com/adobe)。評論稱Adobe公司此舉選擇了開放的態度,方便熱心人士們幫助自己它更好的修補軟件缺陷。