Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Europees geld voor ontdekken kwetsbare opensource

21 januari 2022 - 09:16ActueelOverheidEuropese Commissie
Diederik Toet
Diederik Toet

De Europese Commissie maakt extra geld vrij voor onderzoek naar kwetsbaarheden in vijf veelgebruikte opensource-toepassingen, zoals LibreOffice en Mastodon. Software-experts ontvangen maximaal zesduizend euro als ze er één vinden en weten te verhelpen.

Er is tweehonderdduizend euro beschikbaar voor de nieuwe bug bounty hunt. Dat gebeurt via Intigriti, een gemeenschap van goedwillende hackers die op verzoek van organisaties speuren naar kwetsbaarheden in hun applicaties.

Wijdverbreid

De Europese Commissie wil dat experts de beveiliging van opensourceprogramma’s LibreOffice, Mastodon, Leos, Odoo en Cryptpad onder de loep nemen. Dat juist deze vijf zijn geselecteerd, heeft volgens de commissie te maken met hun wijdverbreide gebruik binnen Europese organisaties.

Bugs die men in ‘Brussel’ graag oplost, zijn bijvoorbeeld datalekken, de mogelijkheid om met verkeerde gebruikersrechten bepaalde functies of inhoud aan te roepen (privilege escalation) en de mogelijkheid om via een formulier schadelijke sql-codes in te voeren. Je kunt tot vijfduizend euro verdienen als je een kwetsbaarheid achterhaalt. De beloning wordt twintig procent hoger als je de kwetsbaarheid verhelpt.

Belangrijk

Het gebruik van opensource-toepassingen is belangrijk voor de commissie. In 2020 werd binnen de Europese Commissie het Opensource-programmakantoor (EC OSPO) opgezet, een uitvloeisel van haar Opensourcesoftware-strategie 2020-2023.

Doelstelling is het gebruik van opensource-toepassingen als standaardoplossing in de Europese Commissie te stimuleren. Zaken als werkcultuur, kennis, samenwerking met opensource-gemeenschap, it-governance en beveiliging van opensource software, maken hiervan deel uit.

Toepassingen

Dit zijn de vijf opensource-toepassingen waarvoor de Europese Commissie in totaal tweehonderdduizend euro beschikbaar stelt via een bug bounty hunt.

  • LibreOffice is een pakket van kantoortoepassingen
  • Mastodon is een sociaal netwerk voor het volgen en ontdekken van mensen
  • Odoo is een systeem voor enterprise resource planning (erp), ecommerce en klantrelatiebeheer (crm)
  • Cryptpad is een platform waarop mensen kunnen samenwerken aan documenten en spreadsheets
  • Leos is een softwareprogramma voor het efficiënt samenstellen van nieuwe wetgeving

Meer over

OpenOfficeOpensource

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    ActueelOverheid

    Aanbestedingsregels overheid zet rem op opensource

    ActueelSecurity & Awareness

    Cybercriminelen nemen opensource in het vizier

    ActueelInnovatie & Transformatie

    Nieuwe opensource-strategie Europese Commissie

    Europa
    ActueelOverheid

    EU rondt Fossa 2-project voor opensourcesoftware af

    ActueelSecurity & Awareness

    Gezamenlijke aanpak van opensource-security

    AchtergrondCarrière

    Mastodon.nl: een uit de hand gelopen hobby

    Eén reactie op “Europees geld voor ontdekken kwetsbare opensource”

    1. Een Oudlid schreef:
      21 januari 2022 om 10:03

      Wat doet een zero-day op de markt? Natuurlijk is zesduizend Euro meer dan een vriendelijk bedankje maar mogelijkheid om bij een groot aantal organisaties binnen te komen via een niet bekend gemaakte bug is niet alleen voor de hackers interessant. Opvallend trouwens dat Brussel weer vergeet dat open source in heel veel toepassingen verwerkt is zoals we zien met Log4J of anders wel eerdere openSSL want ook die kwetsbaarheden in de keten tellen.

      En nee, ik ben niet negatief t.o.v. open source community maar elk nadeel heb zijn voordeel als je op de schouders van reuzen gaat staan door verweesde code te gebruiken. Want de geroemde peer-review van de code omdat deze open is wordt blijkbaar niet zo vaak gedaan als gezegd.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs