WIZ, AWS, Google Cloud и Microsoft объединились чтобы создать Zeroday Cloud – некий аналог Pwn2Own в рамках Cloud Native окружения. У исследователей есть 60 дней чтобы найти и зарепортить уязвимости. Организаторы ждут от ресерчеров прежде всего
High и Critical уязвимости с возможностью чтения файлов хоста или выполнения произвольного кода на хосте.Результаты будут представлены в лайве на
Black Hat Europe 10-11 декабря. Призовой фонд составляет 4.5 миллиона долларов. Выплаты в этом ивенте существенно выше, по сравнению с существующим расценками в багбаунти для этих продуктов.В скоуп попали:
- Kubernetes
- Docker
- Containerd
- Grafana
- GitLab CE
- NVIDIA Container Toolkit
- PostgreSQLи еще много других проектов, которые живут в публичных облаках. С полными условиями можно ознакомиться по ссылке тут.
P.S – наверняка конец 4-ого квартала принесет нам кучу 0-day.
