Find sikkerhedshuller i Linux og Kubernetes – Google hæver findelønnen

Der er penge i at finde sikkerhedshuller. Nu hæves findelønnen til næsten det dobbelte for at finde svagheder i Linux-Kernel og Kubernetes-systemer i forbindelse med Google Cloud.

Artikel top billede

(Foto: Computerworld)

Af Aksel Brinck, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

For et par uger siden skrev vi om Intels findeløn til it-eksperter, som opdager og rapporterer om huller i leverandørens hardware. Google har tilsvarende belønninger, og nu hæves præmien til forskere og andre it-kyndige, som opdager sikkerhedshuller i Linux-Kernel, Kubernetes-Container-Management-System og Kubernetes-Engine i Google Cloud, skriver ZDNet.de.

Der er tale om en klækkelig forhøjelse af findelønnen. Den maksimale belønning stiger fra 50.337 til 91.337 US-dollar. Samtidig forlænges præmieprogrammet til udgangen af 2022.

Noget tyder altså på, at Google er tilfreds med de hidtidige resultater, som programmet har opnået,

Ni huller fundet indtil videre

Google oplyser, at selskabet i de tre første måneder af programmet – det blev lanceret i november sidste år – modtog ni sikkerhedsrapporter og udbetalte over 175.000 dollar i belønninger.

Blandt rapporterne var fem, der handlede om 0-days-huller eller hidtil ukendte sårbarheder og to 1-days-svagheder eller nyopdagede sårbarheder.

Google har også andre findelønsprogrammer, der dækker Android, Chrome og open source-projekter. I alt udbetalte Google i 2021 8,7 millioner dollar i belønninger til personer eller organisationer, som fandt sikkerhedshuller.

Læses lige nu

    Annonce

    Annonceindlæg fra Lector

    AI kan effektivisere, højne kvaliteten og øge transparensen

    Med version 7 af TeamShare tager Lector næste skridt og bygger en platform for AI-agenter, der i højere grad kan følge medarbejderen gennem hele arbejdsprocessen.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S