Find sikkerhedshuller i Linux og Kubernetes – Google hæver findelønnen

Der er penge i at finde sikkerhedshuller. Nu hæves findelønnen til næsten det dobbelte for at finde svagheder i Linux-Kernel og Kubernetes-systemer i forbindelse med Google Cloud.

Artikel top billede

(Foto: Computerworld)

Af Aksel Brinck, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

For et par uger siden skrev vi om Intels findeløn til it-eksperter, som opdager og rapporterer om huller i leverandørens hardware. Google har tilsvarende belønninger, og nu hæves præmien til forskere og andre it-kyndige, som opdager sikkerhedshuller i Linux-Kernel, Kubernetes-Container-Management-System og Kubernetes-Engine i Google Cloud, skriver ZDNet.de.

Der er tale om en klækkelig forhøjelse af findelønnen. Den maksimale belønning stiger fra 50.337 til 91.337 US-dollar. Samtidig forlænges præmieprogrammet til udgangen af 2022.

Noget tyder altså på, at Google er tilfreds med de hidtidige resultater, som programmet har opnået,

Ni huller fundet indtil videre

Google oplyser, at selskabet i de tre første måneder af programmet – det blev lanceret i november sidste år – modtog ni sikkerhedsrapporter og udbetalte over 175.000 dollar i belønninger.

Blandt rapporterne var fem, der handlede om 0-days-huller eller hidtil ukendte sårbarheder og to 1-days-svagheder eller nyopdagede sårbarheder.

Google har også andre findelønsprogrammer, der dækker Android, Chrome og open source-projekter. I alt udbetalte Google i 2021 8,7 millioner dollar i belønninger til personer eller organisationer, som fandt sikkerhedshuller.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job