Avvxseju1Hdqvjzdbl Fon 1W7Hceqhemkmofww4J4Cuuop8Okkirim Gz5D2Xfjnccl4Z7Gbwd9Um7Vyt2Fu3Urd4Korwf9Xksnhhsybb9U Phu62E T8Qggp94 Ejmsxk4Pn Clmcjhlsgpyqk9Vlcjzv7Trloqmfkz5H0V B8Avajvs9Ovqvonxm 5W1G

Google a annoncé lundi qu’il paierait des chercheurs en sécurité pour trouver des exploits utilisant des vulnérabilités, précédemment corrigées ou non, au cours des trois prochains mois dans le cadre d’un nouveau programme de bug bounty visant à améliorer la sécurité du noyau Linux.

À cette fin, la société devrait délivrer des récompenses d’une valeur de 31 337 $ pour l’exploitation de l’élévation des privilèges dans un environnement de laboratoire pour chaque vulnérabilité corrigée, un montant pouvant atteindre 50 337 $ pour les exploits fonctionnels qui tirent parti des failles zero-day du noyau et d’autres techniques d’attaque non documentées.

Sauvegardes Github Automatiques

Plus précisément, le programme vise à découvrir les attaques qui pourraient être lancées contre l’infrastructure basée sur Kubernetes pour vaincre les barrières d’isolation des processus (via NSJail) et sortir du bac à sable pour divulguer des informations secrètes.

Avvxsehsryj9Tdwmbniu8Ipasfaxhdhjjpdp1Nwt4Lr6Nqxzcurvtiwgodr3M Z55Aewo K66Oividqgqvct4Ihwy5N3Hsscfplec78Kqfp49Rdycmpza2Vjery St0 Uc 03Kjzqtr01R Uyvstebqeodlxspwlck7G Rror4Hpwaqgeofps4Xtsxqmkac

Le programme devrait durer jusqu’au 31 janvier 2022.

« Il est important de noter que les primitives d’exploitation les plus simples ne sont pas disponibles dans notre environnement de laboratoire en raison du durcissement effectué sur Système d’exploitation optimisé pour les conteneurs,  » Eduardo Vela de l’équipe Google Bug Hunters mentionné.

Publicité
Prévenir Les Violations De Données

Le programme de récompenses existe également en collaboration avec Les récompenses VRP d’Android, permettant aux chercheurs de démontrer des exploits qui fonctionnent sur le système d’exploitation mobile, qui pourraient être éligibles pour jusqu’à 250 000 $ en primes de bogues. Plus de détails sur le concours peuvent être trouvés ici.

Rate this post
Publicité
Article précédentConnexion USPayserv – Guide des talons de paie et des services de paie électronique –
Article suivantTest Gigabyte M32U – Enfin un moniteur de jeu 4K à prix raisonnable
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici