Tjen kassen: Google fordobler sine dusører for opdagelse af sårbarheder i Kubernetes og Linux

Google skruer markant op for de beløb, som selskabet vil betale, hvis du opdager sårbarheder i Linux eller Kubernetes. Max-dusør hæves til mere end en halv million kroner.

Artikel top billede

(Foto: Mitchell Luo)

Google næsten fordobler størrelsen på de dusører, som man kan få udbetalt, hvis man opdager sårbarheder i en række vigtige systemer.

Det gælder systemerne Linux Kernel, Google Kubernetes Engine (GKE) og kCTF (CTF-infrastruktur oven på Kubernetes).

Det er anden gang på få måneder, at Google hæver dusørerne. I november blev maksimum-dusøren hævet til godt 50.000 dollar.

Den hæves nu til 91.337 dollar - godt 600.000 kroner. Og det kommer til at gælde til udgangen af 2022, meddeler Google.

Selskabet peger på, at det hæver beløbene med ønsket om, at flere udviklere vil kaste sig over opgaven med at finde sårbarheder i de vigtige systemer.

“Gennem de seneste tre måneder har vi modtaget ni anmeldelser og udbetalt mere end 175.000 dollar indtil videre,” lyder det fra Google.

Selskabet opererer med en fast dusør-struktur, hvor de enkelte udbetalinger varierer alt efter sårbarhedens alvorlighed.

Opdagelsen af udnyttelse af nuldags-sårbarheder giver 20.000 dollar (135.000 kroner), mens opdagelsen af andre sårbarheder kan give 31.337 dollar (210.000 kroner).

Skal man lande maksimum-beløbet på godt 600.000 kroner skal en række forhold gøre sig gældende, som hver især vil give 20.000 dollar.

Du kan læse mere om dusørerne og Googles udbetalings-struktur i denne blogpost fra Google.

“Vi ser frem til at høre fra jer,” lyder det fra selskabet til udviklerne.

Flere af de øvrige store tech-selskaber har lignende dusør-programmer. Microsoft har således sat op mod 200.000 kroner på højkant til udviklere, der finder sårbarheder i Teams.

Annonce

Event: Computerworld Cloud & AI Festival 2027

Digital transformation | København

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

22 & 23. september 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S