返回

谷歌将向黑客支付31337美元,用于攻击修补过的Linux内核缺陷

发布时间:2022-02-23 23:54:48 378

谷歌周一宣布,它将向安全研究人员支付费用,以便在未来三个月内发现利用漏洞进行的攻击,这些漏洞之前已被修复或以其他方式修复,作为一项新的漏洞奖励计划的一部分,以提高Linux内核的安全性。

为此,该公司预计将发放价值31337美元(参考Leet)的奖励,用于在实验室环境中为每个修补的漏洞利用权限提升,如果利用内核中的零天缺陷和其他未记录的攻击技术进行有效利用,该金额可高达50337美元。

具体而言,该计划旨在发现可能针对基于Kubernetes的基础设施发起的攻击,以击败进程隔离屏障(通过NSJALL),并突破沙箱泄露机密信息。

The program is expected to last until January 31, 2022.

Google Bug Hunters团队的Eduardo Vela说:“需要注意的是,由于对容器优化的操作系统进行了强化,最简单的攻击原语在我们的实验室环境中不可用。”。

该奖励计划还与Android的VRP奖励一起存在,允许研究人员展示在移动操作系统上工作的漏洞,该系统可以获得高达25万美元的漏洞奖励。更多关于比赛的细节可以在这里找到。


特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线