Google ha ampliato il programma di incentivazione per la scoperta di vulnerabilità nel kernel Linux

Google ha annunciato l'espansione dell'iniziativa di premi in denaro per la scoperta di vulnerabilità nel kernel Linux. L'importo massimo del premio per una nuova vulnerabilità e per la creazione di un exploit funzionante su di essa è aumentato da 91.000 a 133.000 dollari. Oltre all'ambiente precedentemente utilizzato kCTF (Kubernetes Capture the Flag) per i tentativi di hacking, sono stati proposti nuovi ambienti: basati sull'ultima versione stabile del kernel Linux e su una versione del kernel che include patch aggiuntive per bloccare metodi tipici di exploit.

Per la creazione di exploit che colpiscono l'ambiente con l'ultima versione stabile del kernel, è previsto un premio aggiuntivo di 21.000 dollari. Per il hacking di un ambiente con misure di protezione avanzate, può essere erogato ulteriore premio di 21.000 dollari. Si segnala che le misure di protezione avanzate proposte sono in grado di bloccare 9 delle 10 vulnerabilità ricevute lo scorso anno e 10 dei 13 exploit candidati per ricevere un premio.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster