Google on laajentanut kannustinohjelmaan Linux-ytimen haavoittuvuuksien tunnistamiseksi

Google on ilmoittanut laajentavansa aloitettaan maksaa käteispalkkioita Linux-ytimen haavoittuvuuksien tunnistamisesta. Uuden haavoittuvuuden ja siihen perustuvan toimivan hyväksikäytön luomisen enimmäismaksu on nostettu 91:stä 133 tuhanteen dollariin. Aiemmin käytetyn kCTF (Kubernetes Capture the Flag) -ympäristön lisäksi hakkerointiyrityksiä varten on ehdotettu uusia ympäristöjä: jotka perustuvat tavallisen Linux-ytimen uusimpaan vakaaseen haaraan ja perustuvat ytimen haaraan, joka sisältää lisäkorjauksia tyypillisten hyväksikäyttömenetelmien estämiseksi. .

Ympäristöön vaikuttavien hyväksikäyttöjen luomisesta tuoreella vakaalla ytimen haaralla maksetaan 21 tuhannen dollarin lisäpalkkio. Toiset 21 9 dollaria voidaan maksaa ympäristön hakkeroinnista edistyneillä turvatoimilla. On huomattava, että ehdotetut tehostetut suojatoimenpiteet pystyvät estämään yhdeksän kymmenestä viime vuonna saadusta haavoittuvuudesta ja 10:stä 10:sta palkintoja hakevasta hyväksikäytöstä.

Lähde: opennet.ru

Lisää kommentti