ZOOM在近期的新闻发布会中提供了自8月19日上次执行网络研讨会以来的新进展。今天,我们的团队回顾了近期和即将发布的产品更新,并介绍了新的漏洞管理和漏洞赏金负责人Adam Ruddermann,他对我们的漏洞和漏洞赏金计划进行了深入审查,包括我们所取得的进展以及我们的计划为将来。
近期和即将发布的产品更新
8月31日产品更新:
增强的双重身份验证:为了使管理员和组织更容易保护用户,我们向所有客户端和Zoom Room添加了SMS,电话和恢复代码。
扩展的欧盟数据中心选项:德国,荷兰和爱尔兰现在已列为单独的数据中心,可以启用或禁用这些数据中心来主持实时会议和网络研讨会流量。
在组或帐户级别管理虚拟背景:帐户所有者和管理员现在可以在组级别或所有用户上载和管理会议和网络研讨会的虚拟背景。
9月20日计划进行的产品更新:
Zoom Chat上的外部联系人详细信息:频道管理员可以查看外部联系人详细信息,包括姓名,电子邮件地址,添加到该频道的日期以及它们所属的频道。管理员可以从其帐户中完全删除外部联系人。
Adam Ruddermann:漏洞管理更新
Oded介绍了我们的漏洞管理和漏洞赏金负责人Adam Ruddermann。作为NCC集团Bug赏金服务实践的前总监以及Facebook的漏洞赏金计划的前技术程序经理,Adam带着超过15年的产品安全经验加入了Zoom。
Adam提供了对Zoom漏洞和漏洞赏金计划的深入审查,以及Zoom对这些程序所做的显着更改,包括:
集中协调和跟踪漏洞修复
改进了对安全研究人员报告的响应能力
扩大我们的团队,专注于产品安全事件响应,漏洞管理和漏洞赏金
将来我们计划进一步对漏洞程序进行增强,包括:
启动改进的漏洞披露程序:我们将在zoom.us上启动一个新的信任中心门户,其中包含公开可见的漏洞披露条款
重新启动私人程序:我们将通过增加支出并为我们的杰出贡献者提供独特的研究机会来改进我们的私人错误赏金计划
实时黑客事件:我们将组织实时黑客事件以验证我们的进度并与安全研究社区建立更深层次的关系
启动公共漏洞赏金计划:我们正在探索创新形式的公共漏洞赏金计划以及与安全研究人员的互动
领取专属 10元无门槛券
私享最新 技术干货