Negyedmillió dollár jár KVM-törésért

​A Google komoly összeget ajánlott fel azon szakemberek számára, akik súlyos sebezhetőséget tárnak fel, és használnak ki a KVM-ben.
 

A KVM (Kernel-based Virtual Machine) több mint 17 éves életútja során sokat fejlődött, és a fejlesztése jelenleg is töretlenül zajlik. A virtualizációs technológia egyebek mellett az Android és a Google Cloud platformok esetében is meghatározó jelentőséggel bír. Emiatt nem meglepő, hogy a Google kiemelt figyelmet fordít a KVM-re, illetve annak biztonságára.
 
A vállalat először tavaly októberben jelentette be a kvmCTF nevű kezdeményezését, amely immár 250 ezer dolláros jutalommal kecsegtet. Ezt az összeget azok kaphatják meg, akik nem ismert, súlyos sérülékenységet tárnak fel a KVM-ben. A súlyos ez esetben azt jelenti, hogy olyan biztonsági rés felfedezéséért (és kihasználásáért) jár a nagy összegű díj, amellyel lehetővé válik a virtuális gépekből történő hoszt rendszert érintő károkozás, azaz a VM-escape.
 
A kvmCTF - amely egyébként elgondolásában nagyon hasonlít a Linux kernelek kapcsán létrehozott kernelCTF programhoz - további jutalmazási kategóriákat is bevezetett. Ezek 10-100 ezer dollár közötti díjakat tartalmaznak. A jutalmazott sérülékenységi típusok között megtalálhatók azok a biztonsági hibák is, amelyek kiaknázásával jogosulatlan memóriaírásra/memóriaolvasásra és szolgáltatásmegtagadásra is lehetőség nyílhat.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  2. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  3. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  4. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  5. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  6. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  7. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  8. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  9. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  10. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség