Wordfence最近推出了一项激动人心的新计划,即WordPress 超级英雄挑战赛,这是其正在进行的 Bug Bounty 计划的一部分。这项挑战赛将持续到 10 月 14 日,专门针对活跃安装量超过 500 万的插件和主题,这一类别需要高水平的专业知识,因为这些产品在投入生产之前要经过广泛的测试。
Wordfence 威胁情报主管 Chloe Chamberland 解释说:“通过开展这项挑战,我们希望加大对这些极受欢迎产品的研究力度,从而提高安装了这些产品的网站数亿访问者的安全性。”
Wordfence 将目前的最高赏金金额增加了三倍,最高赏金金额高达 31,200 美元。“通过资助比其他任何组织都多的漏洞研究并及时向社区发布漏洞,我们进一步履行了保护网络的使命。”Chloe 说道。
![图片[1]-Wordfence推出WordPress超级英雄挑战赛并提供丰厚奖励-搬主题](https://cdn.banzhuti.com/2024/08/20240822092847940.png)
除了奖金之外,发现并报告插件或主题中严重或高危漏洞(活跃安装量超过 500 万)的研究人员还将获得特殊的“WordPress 超级英雄”徽章,以表彰他们对 WordPress 安全的杰出贡献。该存储库中有10 个插件,活跃安装量超过 500 万,但没有主题。
漏洞赏金计划不包括某些公司的产品,例如 Google、Brainstorm Force、Automattic 和 Siteground,因为它们有自己的奖励计划。Wordfence网站上有关于该计划指南的更多详细信息。
Wordfence 于 2023 年 11 月启动了Bug Bounty 计划,以奖励发现漏洞并私下披露漏洞的研究人员。该公司根据活跃安装数量、漏洞的严重性、利用的难易程度以及漏洞类型的普遍性来奖励研究人员,自 2023 年以来已花费超过 30 万美元的赏金。
WordPress 占据了互联网 43% 以上的市场份额,需要研究人员来确保其安全。上个月,另一个流行的网络安全公司 Patchstack 推出了Patchstack Academy,并将其每月竞赛奖金翻了一番。他们的 Zeroday 计划现在为研究人员提供从 150 美元到 14,400 美元不等的奖金,具体取决于利用所报告漏洞所需的访问级别。报告安装量超过 500 万的插件/主题中的漏洞将为研究人员带来 7,200 美元或 14,400 美元的奖金。
近期世界面临着包括 Cloudstrike 惨败在内的多起安全噩梦,我们很高兴看到 WordPress 社区对安全性给予了更多的关注。
























暂无评论内容