Spacc BBS Spacc BBS
    • Categorie
    • Recenti
    • Tag
    • Popolare
    • Mondo
    • Utenti
    • Gruppi
    • Registrati
    • Accedi
    La nuova BBS è in fase Alpha. I post precedenti al 22 luglio 2024 potrebbero non essere trasferibili, ma rimarranno disponibili per la lettura su /old/.

    This is a program that I've been championing within @nivenly over the past year, after we noticed that security vulnerabilities weren't being disclosed responsibly, and not enough research was going into the security of Fediverse software.

    Pianificato Fissato Bloccato Spostato Uncategorized
    fediversesecuritynivenlyfediversesecuri
    19 Post 10 Autori 0 Visualizzazioni
    Caricamento altri post
    • Da Vecchi a Nuovi
    • Da Nuovi a Vecchi
    • Più Voti
    Rispondi
    • Topic risposta
    Effettua l'accesso per rispondere
    Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
    • rwg@aoir.socialR Questo utente è esterno a questo forum
      rwg@aoir.social @thisismissem@hachyderm.io
      ultima modifica di

      @thisismissem @nivenly this is such a cool and needed project!

      1 Risposta Ultima Risposta Rispondi Cita 0
      • quillmatiq@mastodon.socialQ Questo utente è esterno a questo forum
        quillmatiq@mastodon.social @thisismissem@hachyderm.io
        ultima modifica di

        @thisismissem @nivenly This is awesome - congrats and so excited that you're a part of this!

        thisismissem@hachyderm.ioT 1 Risposta Ultima Risposta Rispondi Cita 0
        • thisismissem@hachyderm.ioT Questo utente è esterno a questo forum
          thisismissem@hachyderm.io @quillmatiq@mastodon.social
          ultima modifica di

          @quillmatiq @nivenly it's something I'm really proud of, and hopefully it can help do some good.

          1 Risposta Ultima Risposta Rispondi Cita 0
          • thenexusofprivacy@infosec.exchangeT Questo utente è esterno a questo forum
            thenexusofprivacy@infosec.exchange @thisismissem@hachyderm.io
            ultima modifica di

            A great project! Thanks @Sarahp for covering it!

            1 Risposta Ultima Risposta Rispondi Cita 0
            • miah@hachyderm.ioM Questo utente è esterno a questo forum
              miah@hachyderm.io @thisismissem@hachyderm.io
              ultima modifica di

              @thisismissem @nivenly This is amazing. Congratulations, and good work!

              thisismissem@hachyderm.ioT 1 Risposta Ultima Risposta Rispondi Cita 0
              • thisismissem@hachyderm.ioT Questo utente è esterno a questo forum
                thisismissem@hachyderm.io @miah@hachyderm.io
                ultima modifica di

                @miah @nivenly thank you!

                1 Risposta Ultima Risposta Rispondi Cita 0
                • phillycodehound@indieweb.socialP Questo utente è esterno a questo forum
                  phillycodehound@indieweb.social @thisismissem@hachyderm.io
                  ultima modifica di

                  @thisismissem @Sarahp This is awesome!

                  1 Risposta Ultima Risposta Rispondi Cita 0
                  • julian@community.nodebb.orgJ Questo utente è esterno a questo forum
                    julian@community.nodebb.org @thisismissem@hachyderm.io
                    ultima modifica di julian@community.nodebb.org

                    @thisismissem@hachyderm.io what would buy-in from fediverse software look like?

                    NodeBB has its own bug bounty program that awards reporters directly, but if the FSF were to shoulder the grunt work of reporting (and act as a liaison between us and the reporter), we'd be happy to discuss covering the reward and associated costs, for reports that come from Nivenly directly.

                    1 Risposta Ultima Risposta Rispondi Cita 0
                    • julian@community.nodebb.orgJ julian@community.nodebb.org shared this topic on
                    • thisismissem@hachyderm.ioT Questo utente è esterno a questo forum
                      thisismissem@hachyderm.io
                      ultima modifica di

                      @julian you're still receiving the vulnerability reports directly with the Fediverse Security Fund; we pay *after* you've confirmed & patched.

                      I wasn't aware of your bug bounty program, but could list that alongside your project.

                      julian@community.nodebb.orgJ 1 Risposta Ultima Risposta Rispondi Cita 0
                      • julian@community.nodebb.orgJ Questo utente è esterno a questo forum
                        julian@community.nodebb.org @thisismissem@hachyderm.io
                        ultima modifica di julian@community.nodebb.org

                        @thisismissem@hachyderm.io great. I'm thinking that for reports coming from Fediverse Security Fund directly, we'd cover the reward portion (the High (7.0 - 8.9) – $250 USD, Critical (9.0+) – $500 USD) part, either directly to the reporter or more likely through an in-kind donation back to the fund.

                        Also the fund may need a better acronym... FSF 😅

                        1 Risposta Ultima Risposta Rispondi Cita 0
                        • Primo post
                          Ultimo post