Kompania Google shpalli zgjerimin e iniciativës për pagesat e shpërblimeve në lidhje me zbardhjen e problemeve të sigurisë në kernelin Linux, platformën për orkestrimin e konteinerëve Kubernetes, motorin GKE (Google Kubernetes Engine) dhe ambientin për zhvillimin e garave të gjetjes së dobësive kCTF (Kubernetes Capture the Flag).
Në programin e shpërblimeve janë përfshirë pagesa shtesë bonus prej 20 mijë dollarësh për dobësitë 0-day, për eksploitat që nuk kërkojnë aktivizimin e mbështetjes për hapësirat e identifikimit të përdoruesve (user namespaces) dhe për tregimin e metodave të reja të eksploitimit. Pagesa bazë për tregimin në kCTF të një eksploiti funksional është 31337 dollarë (pagesa bazë jepet pjesëmarrësit që e tregon i pari eksploiti funksional, por pagesat bonus mund të aplikohen edhe për eksploitat e mëvonshme për të njëjtën dobësi).
NĂ« total, duke pĂ«rfshirĂ« bonuset, shuma maksimale e shpĂ«rblimit pĂ«r njĂ« eksploit 1-day (problemet e zbuluara mbi bazĂ«n e analizĂ«s sĂ« rregullimeve tĂ« defekteve nĂ« bazĂ«n e kodit, tĂ« cilat nuk shĂ«nohen qartĂ« si dobĂ«si) mund tĂ« arrijĂ« deri nĂ« 71337 dollarĂ« (ishin $31337), ndĂ«rsa pĂ«r 0-day (problemet pĂ«r tĂ« cilat ende nuk ka njĂ« rregullim) â 91337 dollarĂ« (ishin $50337). Programi i pagesave do tĂ« jetĂ« nĂ« fuqi deri mĂ« 31 dhjetor 2022.
Vërehet se gjatë tre muajve të fundit Google ka procesuar 9 aplikime me informacione mbi dobësitë, për të cilat janë paguar 175 mijë dollarë. Kërkuesit që morën pjesë kishin përgatitur pesë eksploita për dobësitë 0-day dhe dy për dobësitë 1-day. Në lidhje me tre problemet e korrigjuara tashmë në kernelin Linux (CVE-2021-4154 në cgroup-v1, CVE-2021-22600 në af_packet dhe CVE-2022-0185 në VFS) informacioni është zbuluar publikisht (problemet e përmendura ishin zbuluar tashmë përmes Syzkaller dhe për dy probleme në kernel janë shtuar rregullime).
Burimi: opennet.ru
