Google a élargi son programme d'incitation à la découverte de vulnérabilités dans le noyau Linux

La société Google a annoncé l'expansion de son initiative de récompenses monétaires pour la découverte de vulnérabilités dans le noyau Linux. Le montant maximal de la récompense pour une nouvelle vulnérabilité et la création d'un exploit fonctionnel basé sur celle-ci a été porté de 91 000 à 133 000 dollars. En plus du cadre kCTF (Kubernetes Capture the Flag) précédemment utilisé pour tenter des intrusions, de nouveaux environnements ont été proposés : basés sur la dernière branche stable du noyau Linux et sur une branche du noyau incluant des correctifs supplémentaires pour bloquer les méthodes d'exploitation typiques.

Une récompense supplémentaire de 21 000 dollars est prévue pour la création d'exploits affectant un environnement avec la dernière branche stable du noyau. Une autre somme de 21 000 dollars peut être versée pour avoir réussi à pénétrer un environnement avec des mesures de protection renforcées. Il est à noter que les mesures de protection avancées proposées sont capables de bloquer 9 des 10 vulnérabilités détectées l'année dernière et 10 des 13 exploits qui ont revendiqué une récompense.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster