Negyedmillió dollár jár KVM-törésért

​A Google komoly összeget ajánlott fel azon szakemberek számára, akik súlyos sebezhetőséget tárnak fel, és használnak ki a KVM-ben.
 

A KVM (Kernel-based Virtual Machine) több mint 17 éves életútja során sokat fejlődött, és a fejlesztése jelenleg is töretlenül zajlik. A virtualizációs technológia egyebek mellett az Android és a Google Cloud platformok esetében is meghatározó jelentőséggel bír. Emiatt nem meglepő, hogy a Google kiemelt figyelmet fordít a KVM-re, illetve annak biztonságára.
 
A vállalat először tavaly októberben jelentette be a kvmCTF nevű kezdeményezését, amely immár 250 ezer dolláros jutalommal kecsegtet. Ezt az összeget azok kaphatják meg, akik nem ismert, súlyos sérülékenységet tárnak fel a KVM-ben. A súlyos ez esetben azt jelenti, hogy olyan biztonsági rés felfedezéséért (és kihasználásáért) jár a nagy összegű díj, amellyel lehetővé válik a virtuális gépekből történő hoszt rendszert érintő károkozás, azaz a VM-escape.
 
A kvmCTF - amely egyébként elgondolásában nagyon hasonlít a Linux kernelek kapcsán létrehozott kernelCTF programhoz - további jutalmazási kategóriákat is bevezetett. Ezek 10-100 ezer dollár közötti díjakat tartalmaznak. A jutalmazott sérülékenységi típusok között megtalálhatók azok a biztonsági hibák is, amelyek kiaknázásával jogosulatlan memóriaírásra/memóriaolvasásra és szolgáltatásmegtagadásra is lehetőség nyílhat.
 
A kvmCTF-hez a Google egy komplett infrastruktúrát állított fel, amelyben BMS (Bare Metal Solution) környezet teszi lehetővé az etikus hackerek számára, hogy az általuk lefoglalt idősávokban megmutassák képességeiket.
 
A Google a kvmCTF révén tudomására jutott sebezhetőségi információkat meg fogja osztani a nyílt forráskódú közösséggel annak érdekében, hogy a sérülékenységek felszámolására minél hamarabb sort lehessen keríteni.
 
  1. 4

    Az Oracle 45 biztonsági rést foltozott be a MySQL-en.

  2. 3

    Az Oracle Database Server ezúttal közepes veszélyességű hibáktól vált meg.

  3. 4

    A Google Chrome több mint egy tucatnyi sebezhetőség miatt kapott javításokat.

  4. 3

    A Moodle újabb biztonsági frissítést kapott.

  5. 3

    Az Apache Solr fejlesztői két biztonsági hibáról számoltak be.

  6. 4

    Megérkeztek a Java legújabb biztonsági frissítései.

  7. 3

    Az IBM Db2 legutóbb feltárt biztonsági hibájára megérkezett a patch.

  8. 4

    Az IrfanView kapcsán veszélyes sérülékenységekre derült fény.

  9. 4

    A Juniper számos sebezhetőséget szüntetett meg a Junos OS kapcsán.

  10. 4

    A Mozilla Thunderbirdhöz egy hibajavítás vált elérhetővé.

Partnerhírek
​NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET

Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.

​Hogyan védhetjük ki a gyakori Booking.com átveréseket?

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.

hirdetés
Közösség