Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
漏洞披露政策
projectblack.io
| 漏洞 |
#vulnerability-disclosure
|
#policy
|
#coordinated-disclosure
|
#cna
|
#project-black
摘要
Project Black 漏洞披露政策:厂商有最多 14 天的联系尝试期和 90 天的修复期;若补丁提前发布或漏洞已被在野利用,将提前公开披露。文章还说明了争议处理与 CNA 范围。
发布时间
2025-05-14 01:29
收录时间
2026-07-05 06:05
原文 ↗
相关内容
成功漏洞披露政策的框架
(yeswehack.com)
协调漏洞披露(CVD)的激励政策
(yeswehack.com)
Project Black 现已成为 CVE 编号授权机构(CNA)
(projectblack.io)
我们的协调漏洞披露方法
(depthfirst.com)
更聪明地报告,而非更费力:HackerOne 对更完善 CIRCIA 规则的呼吁
(hackerone.com)
提升云安全透明度:Wiz 正式成为 CVE 编号机构(CNA)
(wiz.io)
返回