Google пашырыў праграму стымулявання выяўлення ўразлівасцяў у ядры Linux

Кампанія Google абвясціла аб пашырэнні ініцыятывы па выплаце грашовых узнагарод за выяўленне ўразлівасцяў у ядры Linux. Максімальны памер выплаты за новую ўразлівасць і стварэнне на яе аснове працоўнага эксплоіту павялічаны з 91 да 133 тысяч долараў. Акрамя раней ужывальнага асяроддзя kCTF (Kubernetes Capture the Flag) для спроб узлому прапанаваны новыя асяроддзі: на аснове апошняй стабільнай галінкі звычайнага ядра Linux і на аснове галінкі ядра, у якую ўключаны дадатковыя патчы для блакавання тыпавых метадаў працы эксплоітаў.

За стварэнне эксплоітаў, якія паражаюць асяроддзе са свежай стабільнай галінкай ядра, выплачваецца дадатковая ўзнагарода ў 21 тысячу долараў. За ўзлом акружэння з пашыранымі мерамі абароны можа быць выплачана яшчэ адна 21 тысяча долараў. Адзначаецца, што прапанаваныя пашыраныя меры абароны здольныя блакіраваць 9 з 10 атрыманых летась уразлівасцяў і 10 з 13 прэтэндуючых на атрыманне ўзнагароды эксплоітаў.

Крыніца: opennet.ru

Дадаць каментар