La empresa Google ha anunciado la expansión de su iniciativa de recompensas por la detección de vulnerabilidades en el núcleo de Linux. El monto máximo de la recompensa por una nueva vulnerabilidad y la creación de un exploit funcional basado en ella se ha incrementado de 91,000 a 133,000 dólares. Además del entorno kCTF (Kubernetes Capture the Flag) previamente utilizado para intentos de hackeo, se han propuesto nuevos entornos: uno basado en la última rama estable del núcleo de Linux y otro basado en la rama del núcleo que incluye parches adicionales para bloquear métodos típicos de operación de exploits.
Se ofrece una recompensa adicional de 21,000 dólares por la creación de exploits que afectan el entorno con la última rama estable del núcleo. También se puede otorgar una recompensa adicional de 21,000 dólares por hackear un entorno con medidas de protección ampliadas. Se señala que las medidas de protección propuestas pueden bloquear 9 de las 10 vulnerabilidades reportadas el año pasado y 10 de los 13 exploits que pretenden recibir recompensas.
Fuente: opennet.ru
