乌云(WooYun)漏洞报告平台正式重新开放

2012-01-18 18:55IT之家 - 子非

1月18日消息,乌云(WooYun)漏洞报告平台正式重新开放。去年12月30日持续曝光多起互联网公司泄密的“乌云网”(wooyun.org),宣布系统将于近期升级,站点暂时关闭,之后将调整漏洞处理流程及公开机制,加强与相关互联网公司的沟通和反馈。

WooYun官方公告如下:

WooYun短暂的升级调整结束,主要做了如下方面的改进:

1 流程方面:已经确认的漏洞细节在超出期限之后将进行分级的披露,从目前30天之后直接对外公开调整为15天之后优先对核心白帽子开放,再经过15天对白帽子和一般厂商开放,再经过15天对公众披露,对于一些严重的问题我们会增加更为严格的流程保证信息的准确处理及风险的彻底消除

2 细则方面:我们毫不怀疑各位白帽子和厂商对国内安全行业所作的努力,你们对国内安全水平的提升的贡献是大家都能看到的,但是努力的同时也需要更为长久的坚持,目前很多人对我们都还不是特别了解,所以我们细化了对平台,白帽子及相关流程的介绍,还有一些大家都需要遵守的法则约束,以避免更多的误会产生。

3 用户方面:为了后续更好的发展以及对之前白帽子所做努力的肯定,我们将白帽子用户进行分级,在我们后续的一序列动作(请相信我们将做得更好,一些非常有价值的事情在进行当中)中,我们将体现这种肯定,譬如对一些信息的优先权和一些项目的优先参与权,但同时希望大家珍惜荣誉并且对在平台获取到的信息有更多的反馈,我们相信我们的努力有价值。

最重要的是,我们没有放弃也没有改变,我们提倡的原则现在是这样,将来也是这样,平等自由透明尊重。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      一大波评论正在路上
        取消发送
        分享成功

        长按关注IT之家公众号
        阅读更多精彩文章

        查看更多原创好文
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享