在网络安全领域,零日漏洞(0day漏洞)的处理一直备受关注。零日漏洞,指的是那些软件中已存在,但软件制造商尚未察觉,因而在被发现时仍未得到修复的安全漏洞。任何使用含有这类漏洞软件的系统,都如同在黑客面...
美国政府首度披露根据漏洞公平程序披露零日漏洞情况
编者按美国著名安全调查记者金·泽特近日撰文,分析美国政府执行漏洞公平程序(VEP)情况,并认为特朗普政府可能未来四年可能倾向于更多地利用而非披露零日漏洞。美国国家情报总监办公室1月发布报告,首次公布了...
美国防部通过漏洞赏金计划在军事系统中发现超5万个漏洞
编者按美国防部3月15日宣布,已通过漏洞披露计划(VDP)受理了50000份漏洞报告。漏洞披露计划(VDP)于2016年11月由美国防部长设立,旨在利用众包道德黑客的持续漏洞报告改善美军网络防御并增强...