Google espandiet il-programm ta 'inċentiv tagħha biex tidentifika l-vulnerabbiltajiet fil-kernel tal-Linux

Google ħabbret espansjoni tal-inizjattiva tagħha biex tħallas premjijiet fi flus għall-identifikazzjoni ta 'vulnerabbiltajiet fil-kernel tal-Linux. Il-ħlas massimu għal vulnerabbiltà ġdida u l-ħolqien ta 'sfruttament tax-xogħol ibbażat fuqha żdied minn 91 għal 133 elf dollaru. Minbarra l-ambjent kCTF (Kubernetes Capture the Flag) użat qabel, ġew proposti ambjenti ġodda għal tentattivi ta' hacking: ibbażati fuq l-aħħar fergħa stabbli tal-kernel regolari tal-Linux u bbażati fuq fergħa tal-qalba li tinkludi garża addizzjonali biex timblokka metodi ta' sfruttament tipiċi. .

Għall-ħolqien ta 'sfruttamenti li jaffettwaw l-ambjent b'fergħa tal-qalba stabbli friska, jitħallas premju addizzjonali ta' 21 elf dollaru. $21 oħra jistgħu jitħallsu għall-hacking ta 'ambjent b'miżuri ta' sigurtà avvanzati. Ta' min jinnota li l-miżuri ta' protezzjoni msaħħa proposti huma kapaċi jimblukkaw 9 minn kull 10 vulnerabbiltajiet riċevuti s-sena li għaddiet u 10 minn 13-il sfruttament li japplikaw għal premjijiet.

Sors: opennet.ru

Żid kumment