腾讯提供高达14万美元的操作系统漏洞

<返回列表

腾讯在4月中旬通知白帽黑客,该公司与HackerOne合作开展了漏洞赏金计划,奖励最高为15,000美元。

该公司现已宣布将扩大其漏洞赏金计划,以覆盖其操作系统。但是,这项倡议将只持续到2020年底。

TencentOS Server(又名Tencent Linux和Tlinux)是专为云服务器应用程序设计的Linux发行版。TencentOS tiny是用于物联网(IoT)设备的操作系统。在过去的一年中,它们都被开源。

如果研究人员发现可以利用root权限远程执行代码或逃脱虚拟机并以root特权在主机上获取shell的严重漏洞,则研究人员可以赚到14万美元。

高严重漏洞可以使赏金猎人赚取高达40,000美元的奖金。其中包括可用于提升对root用户的权限的本地特权升级错误,以及可导致服务器或主机虚拟机崩溃的远程和本地DoS拒绝服务(DoS)漏洞。

对于其他类型的漏洞,黑客可以获得的漏洞奖励通常是通过腾讯的漏洞赏金计划提供的两倍。这些操作系统使用的第三方组件中的漏洞未包括在内。

这家中国公司与HackerOne合作,允许在漏洞赏金平台上注册的研究人员测试其产品,并通过HackerOne支付奖励。但是,该程序本身由腾讯安全响应中心(TSRC)托管,安全漏洞必须直接提交给TSRC。

国内免备案VPS301跳转服务器国内免备案服务器域名被墙跳转301,绕过信息安全中心不能放违反法律法规内容!(北京免备案镇江免备案江苏免备案辽宁免备案vps山东联通免备案
分享新闻到:

更多帮助

深入解析301跳转与302跳转的区别及应用场景

新闻中心 2026-01-15
在现代网站开发与SEO优化中,URL跳转是一个不容忽视的技术环节。尤其是301和302跳转的使用更是关系到网站流量的合理引导及搜索引擎的索引状态。两者虽然都能实···
查看全文

如何申请国内免备案的免费域名详解与推荐

新闻中心 2026-01-15
在互联网快速发展的今天,域名对于建设和运营一个网站至关重要。虽然大部分情况下,购买和备案一个域名都需要一定的时间和费用,但其实也有一些方法可以获取免费的域名,且···
查看全文

使用国内免备案CDN的优势与最佳实践解析

新闻中心 2026-01-14
在互联网高速发展的今天,许多企业和个人网站都需要借助内容分发网络来提高访问速度和稳定性。选择使用国内免备案的CDN服务是一种明智的决策,尤其是对那些希望快速部署···
查看全文
返回更多帮助