尊敬的各位白帽子:
感谢您长期以来对联想安全的关注与支持,正因为有您秉承着白帽子精神提交的漏洞,我们得以及时处理,捍卫了全球亿万用户的信息、财产安全!联想SRC期待继续与白帽子们携手共创安全干净的互联网环境;
为了构建互联网生态安全,LSRC现发布以下公告:
在联想FY19/20新财年,联想SRC现调整漏洞处理流程,流程将在2019年4月1日生效,流程详情请参阅以下文档。
新流程的下载地址:联想漏洞评分和奖励标准 V4.0
新漏洞处理流程概要:
1)调整了漏洞奖金标准,如下:
2)调整了已声明域名范围,如下:
3)漏洞接收范围微调,不再接收网站绝对路径泄露的风险漏洞。
重点活动
在2019年4月1日到4月24日期间,对于已声明的域名的严重/高风险漏洞的奖金在新的标准上再加50%。
非常感谢您对漏洞盒子与联想安全的支持,期待您能挖到更多漏洞。