动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章
  

 安全厂商变威胁为助力 黑客又添外财来源

作者来源: 
阅读 数 51 人次 , 2006-3-18 17:51:00 

本周,TippingPoin公司t和3Com公司的安全部门宣布推出一项奖励计划,向提供安全漏洞信息的研究人员和黑客进行奖励。此举,作为Zero Day Initiative活动的一部分,受奖者提供的安全信息如果得到确认,最多可以拿到2000美元的奖金。

最近,安全情报公司iDefens收购了VeriSign公司。该公司也表示要为提供安全漏洞线索的人给予奖励。据TippingPoint机构的安全研究主管David Enderle称,公司推出这项奖励计划,旨在发现技术应用中存在的漏洞,为用户提供更好的安全服务。

他表示:“我们认为,安全研究人员想使他们的工作得到认可,但现在有些研究人员并不是以负责的态度对待这件事。这就使企业和个人处于漏洞风险下之进行工作,直至有关的厂商推出安全补丁。有些安全漏洞数小时内就可以完成,但用户下载却需要更长的时间。”

根据TippingPoint的计划,公司将及时向出现漏洞的公司发去警报,并在向外界公布这一漏洞消息前提前推出补丁。象微软之类的大型公司一直以来反对向提供漏洞信息的人进行奖励,认为这会滋长黑客获得更多的漏洞信息。

iDefense组织主要向大型的商务和政府组织提供安全情报,一直为提供漏洞线索的用户进行奖励。

In-Stat组织的研究员 Victoria Fodale称:“我认为,进行奖励是业内采取的积极措施,ZDI的目标是在发现漏洞时主动地保护企业安全,也这是企业最为关心的事情。”

在近日召开的黑帽大会上,透露漏洞信息也成为讨论的焦点。ISS研究组织的分析师迈克尔·林恩不惜辞职,来透露思科系统公司路由器产品中存在的严重安全漏洞。思科公司已对这一漏洞发了补丁,但有些公司没有下载补丁。林恩称,思科提供的漏洞补丁曾用于思科的路由器。尽管今年4月,思科就进行了修复,但运行老版本的客户仍面临安全的风险。

 


 本文Tags安全  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:腻了Windows 杀毒软件漏洞成黑客新宠
· 下一篇:漏洞攻击手法遭披露 思科提起诉讼要求封口
· 什么是特洛伊木马及其6个特性
· 一夫当关!谈垃圾邮件防火墙产品
· Mac OS不再“安全依旧”?仍然优于Windows
· 数字证书应用全攻略——认识数字证书
· CC攻击的思路及防范方法


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077