Find sikkerhedshuller i Linux og Kubernetes – Google hæver findelønnen

Der er penge i at finde sikkerhedshuller. Nu hæves findelønnen til næsten det dobbelte for at finde svagheder i Linux-Kernel og Kubernetes-systemer i forbindelse med Google Cloud.

Artikel top billede

(Foto: Computerworld)

Af Aksel Brinck, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

For et par uger siden skrev vi om Intels findeløn til it-eksperter, som opdager og rapporterer om huller i leverandørens hardware. Google har tilsvarende belønninger, og nu hæves præmien til forskere og andre it-kyndige, som opdager sikkerhedshuller i Linux-Kernel, Kubernetes-Container-Management-System og Kubernetes-Engine i Google Cloud, skriver ZDNet.de.

Der er tale om en klækkelig forhøjelse af findelønnen. Den maksimale belønning stiger fra 50.337 til 91.337 US-dollar. Samtidig forlænges præmieprogrammet til udgangen af 2022.

Noget tyder altså på, at Google er tilfreds med de hidtidige resultater, som programmet har opnået,

Ni huller fundet indtil videre

Google oplyser, at selskabet i de tre første måneder af programmet – det blev lanceret i november sidste år – modtog ni sikkerhedsrapporter og udbetalte over 175.000 dollar i belønninger.

Blandt rapporterne var fem, der handlede om 0-days-huller eller hidtil ukendte sårbarheder og to 1-days-svagheder eller nyopdagede sårbarheder.

Google har også andre findelønsprogrammer, der dækker Android, Chrome og open source-projekter. I alt udbetalte Google i 2021 8,7 millioner dollar i belønninger til personer eller organisationer, som fandt sikkerhedshuller.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18. & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job