Das Unternehmen Google hat die Initiative zur Auszahlung von Geldprämien für die Entdeckung von Schwachstellen im Linux-Kernel erweitert. Der maximal mögliche Betrag für eine neue Schwachstelle und die Erstellung eines funktionierenden Exploits basierend auf dieser wurde von 91 auf 133 Tausend Dollar erhöht. Neben der zuvor verwendeten Umgebung kCTF (Kubernetes Capture the Flag) wurden neue Umgebungen vorgeschlagen: basierend auf dem letzten stabilen Branch des normalen Linux-Kernels und basierend auf dem Kernel-Branch, der zusätzliche Patches zur Blockierung typischer Exploit-Methoden enthält.
Für die Erstellung von Exploits, die die Umgebung mit dem neuen stabilen Kernel-Branch angreifen, wird eine zusätzliche Belohnung von 21 Tausend Dollar ausgezahlt. Für das Hacken einer Umgebung mit erweiterten Schutzmaßnahmen kann eine weitere Belohnung von 21 Tausend Dollar ausgezahlt werden. Es wird darauf hingewiesen, dass die vorgeschlagenen erweiterten Schutzmaßnahmen 9 von 10 Schwachstellen des letzten Jahres und 10 von 13 Exploits, die auf eine Belohnung hoffen, blockieren können.
Quelle: opennet.ru
