Google практически удвоила сумму вознаграждений за 0-day в ядре Linux

Google практически удвоила сумму вознаграждений за 0-day в ядре Linux

Google практически удвоила сумму вознаграждений за 0-day в ядре Linux

На днях Google сообщила об увеличение суммы вознаграждений, которые будут выплачиваться экспертам за баги, найденные в ядре Linux, а также в Kubernetes и Google Kubernetes Engine (GKE). По словам интернет-гиганта, обнаружение уязвимости нулевого дня (0-day) и соответствующих эксплойтов теперь будут стоить чуть ли не вдвое больше.

Само собой, исследователям придётся предоставить рабочие эксплойты для выявленных 0-day, но приятный бонус в виде почти удвоенной суммы вознаграждения в целом должен порадовать охотников за уязвимостями.

«Мы увеличили сумму выплат, поскольку внезапно поняли, что нам нужно соответствовать ожиданиям специалистов в области кибербезопасности. Только так мы сможем привлечь их внимание и заинтересовать делиться с нами информацией о багах», — объяснил ситуацию Эдуардо Вела из Google.

Напомним, что в ноябре 2021 года американская корпорация предлагала $31 337 за эксплойты для пропатченных дыр в ядре Linux и $50 337 — за рабочие эксплойты для уязвимостей нулевого дня в ядре ОС. Теперь же последняя сумма увеличилась до максимального вознаграждения в размере $91 337.

Однако есть условие, которое должны соблюсти все желающие получить деньги: представленный метод эксплуатации выявленного бага должен быть нетривиальным. Сама брешь, само собой, должна быть неизвестна разработчику и не иметь соответствующего патча.

«Мы даже будем платить за дубли, если только сами методы эксплуатации будут отличаться», — подытожил Вела.

Мессенджер МАКС загружает процессор MacBook на 94%, жалуются юзеры

Телеграм-канал «Провод» опубликовал историю одного из пользователей, который решил проверить, что происходит с его MacBook. Судя по опубликованному скриншоту, главным подозреваемым в загрузке процессора оказался российский мессенджер МАКС.

По словам автора, приложение умудрилось загрузить процессор почти до предела.

В статистике системы указано, что процесс МАКС потреблял до 94% одного ядра процессора. Для сравнения, большинство популярных мессенджеров обычно ограничиваются нагрузкой в пределах 10-30%.

Пользователь утверждает, что приложение продолжало расходовать заряд аккумулятора и нагревать устройство даже в фоновом режиме. Согласно данным системного мониторинга, за время работы МАКС накопил около 33 часов фоновой активности.

 

 

Особое внимание автора привлекла ещё одна цифра — более 1,15 ГБ данных, прочитанных приложением с диска. Что именно мессенджер так активно считывал, остаётся неизвестным.

Впрочем, пока речь идёт лишь об отдельных сообщениях пользователей. Разработчики МАКС ситуацию официально не комментировали, а независимого технического анализа работы приложения на момент публикации не появилось.

RSS: Новости на портале Anti-Malware.ru