Google ka zgjeruar programin e tij nxitës për identifikimin e dobësive në kernelin Linux

Google ka njoftuar një zgjerim të iniciativës së saj për të paguar shpërblime në para për identifikimin e dobësive në kernelin Linux. Është rritur nga 91 në 133 mijë dollarë, pagesa maksimale për një cenueshmëri të re dhe krijimin e një shfrytëzimi pune bazuar në të. Përveç mjedisit të përdorur më parë kCTF (Kubernetes Capture the Flag), mjedise të reja janë propozuar për përpjekjet e hakerimit: bazuar në degën më të fundit të qëndrueshme të kernelit të rregullt Linux dhe bazuar në një degë kernel që përfshin arna shtesë për të bllokuar metodat tipike të shfrytëzimit. .

Për krijimin e shfrytëzimeve që ndikojnë në mjedis me një degë të freskët të kernelit të qëndrueshëm, paguhet një shpërblim shtesë prej 21 mijë dollarësh. 21 dollarë të tjera mund të paguhen për hakimin e një mjedisi me masa të avancuara sigurie. Vihet re se masat e propozuara të mbrojtjes së zgjeruar janë në gjendje të bllokojnë 9 nga 10 dobësitë e marra vitin e kaluar dhe 10 nga 13 shfrytëzime që aplikojnë për shpërblime.

Burimi: opennet.ru

Shto një koment