谷歌发布新的 KVM 漏洞赏金计划 媒体
201
Google 推出 kvmCTF 计划以加强 KVM 虚拟机安全
关键要点
Google 启动了 kvmCTF 漏洞奖励计划,旨在增强 Kernelbased Virtual Machine (KVM) 虚拟机安全性。安全研究人员可获得高达 250000 的奖励,具体取决于他们发现的漏洞类型。该计划允许研究人员通过租用 kvmCTF 基础设施进行攻击尝试。Google 最近推出了新的 kvmCTF 漏洞奖励计划以增强 Kernelbased Virtual Machine (KVM) 的安全性,具体内容由 BleepingComputer 报道。
根据该计划,安全研究人员将获得高达 250000 的奖励,只要他们能发现完全的虚拟机逃逸漏洞。与此同时,能够识别任意内存写入缺陷的研究人员将获得 100000 的奖励。Google 还将为发现任意内存读取和相对内存写入的零日漏洞提供 50000 的奖金,以及为拒绝服务和相对内存读取漏洞分别提供 20000 和 10000 的奖励。研究人员可以在预定后的基础设施上尝试进行 guesttohost 入侵。
Google 软件工程师 Marios Pomonis 指出:“攻击的目标必须是利用主机内核 KVM 子系统中的零日漏洞。如果成功,攻击者将获得一个标志,以证明他们在利用该漏洞方面的成功。”
快喵加速器Google 表示,只有在发布补丁后,研究人员才能获得已识别零日漏洞的信息。
美国如何培养自己的网络人才
培养本土人才以增强美国竞争力关键要点美国高等教育机构是识别和培养人才的核心。中国留学生占据了大量在美外国学生,其中许多人在科技领域。卡塔尔成为美国大学的主要外部资助者,影响力不容小觑。建议采取务实的措施来发展本土人才,鼓励创新。在以往的文章中我提到过拜登总统关于人工智能的行政令(https//wwwscworldcom/perspective/bidensaiexecutiveorderatemp...
锁定黑客组织 LockBit 对联邦政府的33TB数据敲诈案的最后期限迫在眉睫
LockBit 勒索病毒集团威胁释放政府数据文章重点LockBit 勒索病毒集团威胁释放 33TB 政府数据联邦储备委员会尚未确认漏洞政府机构对该事件保持沉默俄美之间的网络紧张关系加剧Cybersecurity 专家呼吁对潜在影响的企业加强准备截止截止日期已经在东部时间下午 227 过去,LockBit 勒索病毒集团声称如果不支付赎金就会释放 33TB 政府数据,并对联邦储备委员会提出威胁。截至东...