Die Nivenly Foundation hat am 1. April 2025 den „Fediverse Security Fund“ gestartet, um die Sicherheit im Fediverse zu stärken. Der Fonds unterstützt Entwickler*innen, die kritische oder schwerwiegende Sicherheitslücken in quelloffener Fediverse-Software verantwortungsvoll melden oder beheben. Für gemeldete Schwachstellen werden Prämien vergeben: 250 USD für hohe (CVSS-Score 7.0–8.9) und 500 USD für kritische Lücken (CVSS-Score 9.0+). Insgesamt stehen 5.000 USD zur Verfügung. Der Förderzeitraum läuft bis zum 30. September 2025, eine Verlängerung wird danach von der Nivenly-Community diskutiert. Die Förderung richtet sich an Beitragende außerhalb der Kernentwicklungsteams; Voraussetzung ist ein dokumentierter Sicherheitsreport, z. B. über GitHub Advisories. Ziel ist es, die Sicherheit im dezentralen Netzwerk zu verbessern und die Beteiligung an sicherheitsrelevanter Open-Source-Arbeit zu fördern. Weitere Infos und förderfähige Projekte finden sich auf der Nivenly-Website.
https://nivenly.org/blog/2025/04/01/nivenly-fediverse-security-fund/