主權技術基金為GNOME和PHP註入更多資金 還為systemd提供漏洞賞金


德國主權技術基金(SovereignTechFund)一直在為各種開源上遊項目提供大量急需的投資,從GNOME桌面到Rust編寫的Coreutils等等。今天,主權技術基金概述他們為推進開源軟件生態系統而提供的最新資金。

image.webp

主權技術基金今天公佈的新投資項目包括 Mamba、GNOME 和 PHP。,該基金將繼續資助 GNOME 在 Linux 桌面的可訪問性、工具和安全性方面的工作,如圍繞系統歸屬加密。

對於 PHP,主權技術基金承諾提供 205000 歐元,以幫助提高 PHP 的可持續性和安全性。PHP 開發人員將利用這筆 STF 資金徹底檢查他們的 PECL 擴展分發系統,對 PHP 的安全性和代碼審計進行更多改進,改進 PHP 文檔,並圍繞測試工具進行更多開發。

主權技術基金還推出漏洞賞金計劃,作為其漏洞復原計劃的一部分。該漏洞懸賞計劃主要面向安全研究人員,最初將針對 systemd 和 Sequoia PGP 項目。STF 還提供"修復"賞金,作為修復安全問題的一部分。有關 STF 漏洞懸賞計劃的更多詳情將在未來幾周內公佈。

有關主權技術基金最新努力的更多詳情,請訪問:

https://www.sovereigntechfund.de/news/newsletter-april-2024


相關推薦

2023-11-25

作為傢庭加密集成的一部分,GNOME 的 AccountService 增加對 systemd-homed 的支持。這是為加密機制提供良好用戶體驗的第一步。- XDG 桌面門戶的工作以及其他門戶的工作進展:文件夾的拖放現在可以在沙盒應用程序中使用。- GNOME在增

2024-02-10

在秋季的 GNOME 47 周期中出現,最新的 VRR 工作得益於德國主權技術基金的資助。

2024-03-01

中,在過去的一個月裡,它在打包GNOME45桌面組件、使用systemd開發無狀態系統支持和其他功能方面取得進展。今天晚上,Ikey發佈關於SerpentOS的最新月度狀態更新,概述二月份的亮點。這個獨立 Linux 發行版的一些最新成就包括:-

2024-05-11

和安全性。Rustls得到Google、AWS等公司的支持,並獲得德國主權技術基金的資助。該開源項目最近一個令人興奮的裡程碑是,Rustls現在可以與Nginx協同工作。通過 Rustls 項目啟動的一個新的 OpenSSL 兼容性層"rustls-openssl-compat"

2022-08-15

paceX對Wouters的研究表示祝賀,並稱“我們發現這次攻擊在技術上令人印象深刻,並且是我們在系統中知道的第一次此類攻擊。” SpaceX 在這份文件中表示,“我們允許安全研究人員進行測試,當他們發現並報告漏洞時,我們會提

2022-12-13

小漏洞會導致各種大問題。隨著軟件和在線安全最終得到更多的公眾關註,數據泄露變得越來越引人註目,企業越來越關註潛在的漏洞,並轉向道德黑客和漏洞賞金來協助解決問題。企業和道德黑客可以通過一些不同的方式來識

2023-04-19

gcc 13, Golang 1.20, LLVM 16, Ruby 3.2, TeXLive2022, PHP 8.2, 以及"更多"。如果您正在運行Fedora 37,您可以通過打開軟件,前往更新,刷新,應用可用的更新,然後繼續升級到Fedora 38。如果您想得到更詳細的說明或者想看看其他的升級

2024-02-24

穆斯塔法·馬德佈利補充稱,埃及政府將與阿佈紮比三大主權投資基金中規模最小的ADQ共同開發開羅西北部的RasEl-Hekma地區,預計該項目將吸引超過1500億美元的投資。ADQ則指出,將以240億美元購買Ras El-Hekma的開發權,並投資110億

2022-07-03

kerOne聯系瞭相關的支付供應商,他們跟我們合作以提供瞭更多的信息。”分析該威脅者的網絡流量發現瞭更多的證據,從而將他們在HackerOne上的主要賬戶和傀儡賬戶聯系起來。在開始調查後不到24小時,該漏洞賞金平臺確定瞭威

2023-04-12

計劃的部分原因是因為它認為“透明度和協作”是發現其技術漏洞的關鍵。OpenAI的安全主管Matthew Knight說:這一舉措是我們致力於開發安全和先進人工智能的重要組成部分。在我們創造安全、可靠和值得信賴的技術和服務時,我

2024-04-03

CRA 法規中的措辭確實為開源領域提供一些保護,因為從技術上講,不關心其作品商業化的開發者可以免責。然而,對於"商業活動"的具體內容,這些措辭還有待解釋--例如,贊助、贈款和其他形式的財政援助算不算?最終

2022-08-12

年支付類似的金額。然而,現在有兩個更新的賞金計劃、更多的研究人員和兩年之間的合格報告。

2022-11-16

。Schütz使用前者,使他能夠重置PIN。但是,Pixel沒有要求提供鎖屏密碼,而隻是要求進行指紋掃描,出於安全考慮,Android設備在重啟後要求提供密碼/PIN。舒茨對這種異常情況進行實驗。最終,他發現可以再不重啟設備的情況下

2024-03-13

的獎金,這是因為對谷歌而言,支付足夠的金額可以吸引更多安全研究人員參與並完善產生減少安全問題。在 2022 年谷歌向研究人員支付 1,200 萬美元的獎金,而在 2023 年谷歌支付 1,000 萬美元的獎金,盡管略低於 2022 年,不過這