谷歌推出新的KVM漏洞奖励计划,最高赏金25万美元

深度译文|Google的大规模集群管理系统Borg 编者按:本文是对Google在分布式底层架构的经典文章的翻译,原文可以查看这里,由于原文较长,建议先收藏本文,再下载英文原文,对照译文仔细阅读,可事半功倍。 摘要:Google的Borg系统是一个运行着成千上万项作业的集群管理器,它同时管理着很多个应用集群,每个集群都有成千上万台机器,这些集群之上运行着Google的很多不同的应用。Borg通过准入控制,高效的任务打包,超额的资源分配和进程级... 阅读详情

41c13d5a98e489bb0fbd23156f82f808.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

f649a39fbbb786fa7b2fc4fe06bea329.gif

谷歌宣布推出基于Kernel 的虚拟机 (KVM) 管理程序漏洞奖励计划 kvmCTF,目的是助理找到和解决 KVM 管理程序中的漏洞,最高赏金25万美元。

7b9b18336ea46cc32ca12c7bed94601d.gif

kvmCTF 计划类似于CTF活动。参与者需要能够在规定时间内访问托管在实验环境中的 guest VM,并尝试执行 guest-to-host 攻击。谷歌希望该项目有助于找到虚拟机逃逸、任意代码执行漏洞、信息泄露问题以及拒绝服务漏洞。

谷歌在博客文章中提到,“攻击的目标必须是利用主机内核KVM子系统中的一个 0day。如成功利用,则攻击者将夺得一面旗子,证明他们成功利用该漏洞。”

如参与者能找到完全的VM逃逸,则可获得赏金25万美元;如找到任意内存写利用,则获得10万美元;如找到任意内存读或相关的内存写利用,则获得5万美元;如找到拒绝服务攻击,则最高可获得2万美元;如找到相关的内存读漏洞,则最高可获得1万美元。

KVM 广泛用于消费者和企业解决方案中,包括安卓和谷歌云平台等,而这也是谷歌希望增强其安全性的原因所在。

更多信息,可参见:https://security.googleblog.com/2024/06/virtual-escape-real-reward-introducing.html?m=1。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

谷歌发布漏洞奖励计划和其它举措,保护AI安全

谷歌推出开源软件漏洞奖励计划,提振软件供应链安全

谷歌提高Linux内核漏洞奖励金,最高133337美元

谷歌 Nest 和 Fitbit 漏洞奖励翻番

谷歌宣布 Linux Kernel、Kubernetes 0day 漏洞奖励加倍

原文链接

https://www.securityweek.com/google-offering-250000-for-full-vm-escape-in-new-kvm-bug-bounty-program/

题图:Pexels License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

660b9b80a5a28dc8296049d64a1eea54.jpeg

87137c36c7d0c6ee0eca6d7d6fc248f1.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   9f0549bcb5a4b9b33f8d82fa2db294a3.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

【虚拟机】虚拟化技术以及KVM、QEMU与libvirt介绍 虚拟机主要分为对硬件的虚拟和对操作系统或者对软件的虚拟。在硬件虚拟化这个层面,又有三种不同的技术: 1)Full Virtualization(全虚拟化),Partial Virtualization(部分虚拟化),Paravirtualization(半虚拟化); 2)网卡的虚拟 阅读详情

相关推荐

【信息科学与工程学】【产品体系】第三十九篇 IT产品系列需求01 互联网行业的需求

经过多轮补充,现整理出覆盖存储、网络、计算、安全、数据治理、AI治理、物联网/工控、管理与经营​ 八大领域的完整需求目录,共60条​ 详细需求。

weixin_49199313的博客 1118

KVM 虚拟机上Google Cloud 实践

说明 把本地KVM的一个实例镜像上传到google bucket,应用该镜像创建实例服务器 步骤 - 虚拟机信息 - 准备上传的镜像文件 (转换格式, 注意必须是disk.raw) # qemu-img convert /home/vms/pool/VM001.qcow2 disk.raw // 转换格式, 注意必须是disk.raw # tar -czSf tpl-vm001.tar.gz disk.raw - 在google 后台传完上述文件后,在Google Cloud.

bennybi的博客 917

单片机实例AVR系列程序光耦隔离控制继电器驱动直流电机

单片机实例AVR系列程序光耦隔离控制继电器驱动直流电机

KVM(一)

KVM云计算云计算服务层次虚拟化技术 云计算 一种基于互联网的计算方式,通过这种方式,共享 的软硬件资源和信息可以按需求提供给计算机各种终端和其他设备。 云计算服务层次 1.SaaS,软件即服务 云服务提供商提供给客户直接使用软件服务,如Google Docs、Microsoft CRM、 Salesforce.com等。用户不必自己维护软件本身,只管使用软件提供的服务。用户为该软件提供的服务付费。 2.PaaS,平台即服务 云服务提供商提供给客户开发、运维应用程序的运行环境,用户负责维护自己的应用 程序

三蓝蓝蓝的博客 2084

谷歌单个Chrome漏洞最高赏金25万美元

聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌将通过其漏洞奖励计划报送的单个 Chrome 漏洞最高赏金提升至原来的2倍,超过25万美元。从今天开始,谷歌将根据报告的质量以及研究员查找所报告漏洞的完整影响,对内存损坏漏洞进行分类。通过栈追踪和 PoC 演示Chrome 内存损坏,研究员可获得最高2.5万美元奖励;而通过可运作利用展示远程代码执行的高质量报告可获得更多。Chrome 安全...

smellycat000的专栏 483

谷歌2024年发放1200万美元漏洞赏金

聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌向通过2024年漏洞奖励计划(VRP)的安全研究员发放了近1200万美元赏金谷歌去年修改了VRP的奖励结构,将最高赏金调到了151515美元,而移动手机VRP对于顶层应用中严重漏洞最高赏金是30万美元(如漏洞报告质量高,则可获得45万美元赏金)。Cloud VRP 的最高赏金在去年7月份增长到原来的五倍,而Chrome安全漏洞赏金如今...

smellycat000的专栏 703

谷歌漏洞奖励计划发布,最高赏金101010美元

聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌云发布新的漏洞奖励计划 (VRP),如研究员能发现相关产品和服务的漏洞,则最高可获得101010美元的奖励。这项新的VRP涵盖了460多款产品和服务,研究人员将与谷歌云安全工程师直接交流,使漏洞能够更快地被诊断、复现和评估。谷歌指出,“虽然更广范围的谷歌VRP已经涵盖了谷歌云,但专门针对谷歌云的VRP能让我们更加深度投入,找到更安全的云。”感...

smellycat000的专栏 546

谷歌系统和应用的最高漏洞奖励提升至5倍,达151k美元

聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌宣布将通过漏洞奖励计划 (VRP) 报送的系统和应用奖励提升至原来的5倍,最高赏金达151515美元。谷歌表示,“随着我们的系统变得越来越安全,我们知道找到漏洞所花费的时间也越来越长,因此我们很高兴宣布将漏洞奖励提升至5倍。”最高赏金由“最敏感产品中的RCE漏洞所获得101010美元,加上质量出色的漏洞报告的1.5倍组成”。只有从协调世界时 ...

smellycat000的专栏 506

谷歌漏洞悬赏奖金提高了五倍,最高达 15.1 万美元

谷歌Google)宣布,对通过漏洞奖励计划报告的系统和应用程序中发现的漏洞奖励金额将提高五倍,单个安全漏洞的新最高奖励金额为 151515 美元。"谷歌表示:"随着时间的推移,我们的系统已经变得更加安全,我们知道发现漏洞需要更长的时间--有鉴于此,我们非常高兴地宣布,我们将把奖励金额提高5倍。新的最高奖励金额为 "在我们最敏感的产品中发现 RCE,奖励金额为 101,010 美元,如果报告质量优异,则奖励金额为 1.5 倍 = 151,515 美元"。

FreeBuf_的博客 490

谷歌Chrome漏洞奖励升级:最高可达25万美元,推动高质量安全研究

如今,随着Chrome漏洞奖励计划的再次升级和kvmCTF的推出,我们有理由相信,网络安全领域的“黄金时代”已经到来!由于可操作漏洞报告数量的减少,该计划将于8月31日关闭新报告的提交。相反,谷歌在7月启动了kvmCTF这一新的漏洞奖励计划,旨在提高基于内核的虚拟机(KVM)管理程序的安全性,并为完整的VM逃逸漏洞提供高达25万美元奖励。同时,Google还根据漏洞的质量、影响和对Chrome用户的潜在危害,将其他类别的漏洞报告细分为“影响较小”、“中等影响”和“高影响”三个等级,并分别给予相应的奖励

A19911511842的博客 468

IP KVM 中存在9个严重漏洞,可用于获得未认证root访问权限

2025 年 7 月,俄罗斯网络安全厂商 Positive Technologies 在 ATEN International 的交换机中发现了五个漏洞(CVE-2025-3710、CVE-2025-3711、CVE-2025-3712、CVE-2025-3713 和 CVE-2025-3714),这些漏洞后续可能为拒绝服务或远程代码执行服务。CVE-2026-32291(CVSS 评分:7.6)- GL-iNet Comet KVM 存在通用异步收发传输器(UART)root 访问漏洞(正在计划修复)。

smellycat000的专栏 86

银行信贷业务系统说明-下载即用.zip

源码链接: https://pan.quark.cn/s/a4b39357ea24 银行信贷业务作为银行业务的关键构成部分,涵盖了银行向客户提供的各类融资服务,例如贷款、担保以及信用证等。此类业务致力于协助企业与个人解决资金需求问题,进而推动经济活动的开展。银行通过信贷业务获取利息收入,同时需承担相应风险,以保障资金的稳定与流转。 **信贷定义** 信贷意味着银行运用自身资本及信誉为客户提供资金支持,而客户则需以支付利息、费用并偿还本金为前提条件。这种业务模式不仅包含直接贷款,还包括为客户的债务承担提供担保。依照会计准则,信贷业务可分为表内业务与表外业务,前者对银行的资产负债表产生直接影响,后者则不直接关联。 **信贷业务划分标准** 1. **依据会计核算归属**:表内信贷(如贷款、贴现)和表外信贷(如承兑、保证)。 2. **根据期限划分**:短期(不超过1年)、中期(1至5年)与长期(超过5年)。 3. **按照担保方式分类**:信用信贷(无担保)和担保信贷(保证、抵押、质押)。 4. **按照币种区分**:本币信贷与外币信贷。 5. **按照性质和用途区分**:固定资产贷款、流动资金贷款、循环额度贷款、消费贷款等。 6. **按照贷款组织形式区分**:普通贷款、联合贷款和银团贷款。 7. **按照资金来源区分**:信贷资金贷款、委托贷款和境外筹资转贷款。 8. **按照授信对象区分**:公司类信贷与个人类信贷。 **信贷业务产品** 1. **流动资金贷款**:用于企业日常运营周转或临时性资金需求。 2. **固定资产贷款**:用于投资固定资产项目。 3. **房地产开发贷款**:用于土地开发及房屋建设所需资金。 4. **循环额度贷款**:满足企业...

PVC线槽打包.rar

PVC线槽打包.rar

REVA汽车转换器组装设备_SolidWorks三维模型_零部件与装配体_通用格式.rar

REVA汽车转换器组装设备_SolidWorks三维模型_零部件与装配体_通用格式.rar

AGV万向小车.rar

AGV万向小车.rar

CCD性能检测包装机.rar

CCD性能检测包装机.rar

temp.lin

当 CAD 缺失对应字体时,图纸文字会显示异常,出现乱码、问号。将下载好的字体文件复制到 AutoCAD 的 Fonts 文件夹中,即可恢复正常显示。

SMD全自动载带包装机.rar

SMD全自动载带包装机.rar

上一篇: 存疑 CVE 漏洞带来无谓压力 热门开源项目开发者归档 GitHub 仓库
下一篇: CocoaPods 严重漏洞导致 iOS 和 macOS 应用易受供应链攻击
奇安信代码卫士
博客等级 码龄15年 408粉丝 37原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值