Google on suurendanud tasu Linuxi ja Kubernetesega seotud haavatavuste tuvastamise eest

Google teatas, et laiendab oma algatust rahaliste preemiate maksmiseks, et tuvastada turvaprobleeme Linuxi kernelis, Kubernetes konteinerite orkestreerimise platvormil, GKE (Google Kubernetes Engine) mootoris ja haavatavuste leidmise vÔistluste keskkonnas kCTF (Kubernetes Capture the Flag).

Preemiate programmi on lisatud tÀiendavad 20 000 dollari suurused boonused 0-pÀeva haavatavuste, exploit'ide eest, mis ei nÔua kasutaja nimede ruumide (user namespaces) toe lubamist, ning uute ekspluateerimise meetodite demonstreerimise eest. KCTF-s töötava exploit'i demonstreerimise pÔhikohtumine on 31 337 dollarit (pÔhikohtumine makstakse osalejale, kes esimesena demonstreerib töötavat exploit'i, kuid boonuseid vÔib rakendada ka jÀrgmiste exploit'ide jaoks sama haavatavuse korral).

Boonuste arves on 1-pĂ€evase exploiidi (probleemide, mis on tuvastatud koodibaasi paranduste analĂŒĂŒsi alusel ja mis ei ole selgelt mĂ€rgistatud haavatavustena) maksimaalne preemia suurus 71 337 dollarit (varem 31 337 dollarit), ja 0-pĂ€evase (probleemide, millele ei ole veel parandust) puhul kuni 91 337 dollarit (varem 50 337 dollarit). Tasuprogramm kehtib kuni 31. detsembrini 2022.

On mĂ€rgitud, et viimase kolme kuu jooksul on Google töötlenud 9 haavatavuste teateid, mille alusel on vĂ€lja makstud 175 000 dollarit. Osalenud teadlased on koostanud viis eksploitatsiooni 0-pĂ€evaste haavatavuste jaoks ja kaks 1-pĂ€evaste haavatavuste jaoks. Kolme juba parandatud Linuxi pĂ”hiydme (CVE-2021-4154 cgroup-v1, CVE-2021-22600 af_packet ja CVE-2022-0185 VFS) probleemide kohta on teave avalikustatud (need probleemid olid eelnevalt tuvastatud Syzkaller’i kaudu ning nendele kahte probleemi oli juba lisatud parandused).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster