CNCF启动库本内斯漏洞奖励计划
当地云计算基金会今天宣布为开源的Kubernetes容器编排工具创建一个新的bug赏金计划。
该计划的目标是确保当今企业中使用最广泛的开源技术之一。软件容器用于承载可以在任何类型的计算基础设施上运行的现代应用程序,Kubernetes已经成为管理它们的最流行的工具。
该计划旨在鼓励安全研究人员报告他们在Kubernetes代码中发现的任何漏洞,并为他们提供这样做的经济激励。
CNCF说,黑客已经被选中运行bug奖励程序。任何发现的漏洞都将首先由哈克龙的专家进行评估。那些被认为“有效”的人将被报告给Kubernetes产品安全委员会,该委员会包括来自谷歌Kubernetes工程师安全团队的工程师,并负责发布安全补丁。
这个计划的范围很广。Cooper Nietz比大多数其他开源技术都要大得多,公司已经提供了100多个认证的软件发行版。所以bug奖励主要集中在GitHub上发布的公共代码库中发现的漏洞,这些发行版都是基于这些漏洞。
Kubernetes产品安全委员会的谷歌工程师Maya说:“基本上,你认为的‘核心’大部分都在范围之内。
他们说,“我们对集群攻击特别感兴趣,例如权限升级、身份验证错误以及在kubelet或API服务器中的远程代码执行。”关于工作负载的任何信息泄露,或者意外的权限更改,也是有趣的。从集群管理员的角度来看,也鼓励您关注Kubernetes供应链,包括构建和发布过程,这将允许任何未经授权的访问提交或发布未经授权工件的能力。
星座研究公司(Constellation Research Inc .)分析师霍尔格穆勒(Holger Muller)在接受硅钢公司(Silicon Steel Company)采访时解释称,随着此案的关注,将会发现更多的臭虫。
穆勒说:“如果一个漏洞奖励计划在库本内兹身上发现了严重的漏洞,那么1万美元的奖励实际上只是一笔小钱。”如果它能激励更多的人去检查代码,那么对于社区,对于Kubernetes,最重要的是对于使用Kubernetes来驱动下一代应用程序的企业来说,这是一个胜利。
Bernets蠕虫奖励计划现已提交,奖励最严重的漏洞,从100美元到1万美元不等。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【绿野千鹤作品推荐】在当代文学创作中,绿野千鹤以其独特的写作风格和深刻的思想内涵赢得了众多读者的喜爱。...浏览全文>>
-
【绿野剧情介绍】《绿野》是一部以自然、生态与人性为主题的影视作品,讲述了在一片被遗忘的绿色田野中,一群...浏览全文>>
-
【绿杨烟外晓寒轻的文章】一、文章总结《绿杨烟外晓寒轻》是一首描写早春清晨景色的古典诗词,语言清新自然,...浏览全文>>
-
【绿杨春怎么分辨好坏】“绿杨春怎么分辨好坏”是许多茶叶爱好者在选购绿杨春茶时最关心的问题之一。绿杨春是...浏览全文>>
-
【绿杨春品级区分】绿杨春是江苏省扬州市特产的一种绿茶,属于中国名茶之一。其以清香、鲜爽、回甘著称,深受...浏览全文>>
-
【绿杨春的特点】绿杨春是江苏省扬州市特产的一种绿茶,属于中国名茶之一。它以其独特的产地环境、精湛的制作...浏览全文>>
-
【绿颜色有哪些几种】绿色是一种在自然界和人类生活中非常常见的颜色,它不仅象征着生命、希望与自然,还被广...浏览全文>>
-
【绿颜色的大米叫什么】在日常生活中,我们常见的大米多为白色或略带黄色,但有一种特殊的绿色大米,因其独特...浏览全文>>
-
【绿豆煮烂的方法介绍】绿豆是一种常见的食材,具有清热解毒、消暑降温的功效。然而,很多人在煮绿豆时常常遇...浏览全文>>
-
【绿豆粥怎么做好吃】绿豆粥是一道清爽解暑、营养丰富的传统饮品,尤其在夏季深受人们喜爱。想要煮出一碗香浓...浏览全文>>