2月14日,谷歌安全博客发布文章宣布,截止到2022年12月1日,谷歌将支付20000到91337美元给在Linux 内核、Kubernetes、GKE 或 kCTF 中找到漏洞的人。
2021年11月1日,谷歌启动了 kCTF VRP 的扩展,向破坏 kCTF 集群并获得标识的人支付了 31337 至 50337 美元。为了吸引社区的注意力,2022年,谷歌将增加奖励。
在过去的三个月中,谷歌一共收到了9份提交资料,到目前为止支付了超过17.5万美元。提交的材料包括五个 0day 和两个 1days0。其中三个已经被修复并公开:CVE-2021-4154,CVE-2021-22600(patch)和CVE-2022-0185(writeup)。这三个错误是由Syzkaller首先发现的,其中两个在报告给谷歌时已经在Linux内核的主线和稳定版本上被修复了。
bug提交程序
根据以往经验,谷歌改进了提交程序。
奖励结构调整
同时,谷歌也调整了奖励结构:
其中,1day漏洞利用的奖励从31337美元增加到71337美元,单个攻击的最高奖励从50337美元上升到91337美元。
更多相关技术内容咨询欢迎前往并持续关注六星社区了解详情。
如果你想用Python开辟副业赚钱,但不熟悉爬虫与反爬虫技术,没有接单途径,也缺乏兼职经验
关注下方微信公众号:Python编程学习圈,获取价值999元全套Python入门到进阶的学习资料以及教程,还有Python技术交流群一起交流学习哦。
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!