Compania Google a anunțat extinderea inițiativei de recompensare financiară pentru identificarea vulnerabilităților în nucleul Linux. Valoarea maximă a recompensei pentru o nouă vulnerabilitate și crearea unui exploit funcțional pe baza acesteia a fost crescută de la 91 la 133 de mii de dolari. Pe lângă mediul kCTF (Kubernetes Capture the Flag) utilizat anterior pentru încercările de hacking, au fost propuse noi medii: bazate pe ultima ramură stabilă a nucleului Linux și pe ramura nucleului care include patch-uri suplimentare pentru blocarea metodelor tipice utilizate de exploits.
Pentru crearea de exploits care afectează mediul cu ultima ramură stabilă a nucleului, se oferă o recompensă suplimentară de 21 de mii de dolari. Pentru hackingul unui mediu cu măsuri de protecție extinse poate fi acordată încă o recompensă de 21 de mii de dolari. Se remarcă faptul că măsurile de protecție extinse propuse pot bloca 9 din cele 10 vulnerabilități identificate anul trecut și 10 din cele 13 exploits care au concurat pentru recompensă.
Sursa: opennet.ro
