Google в своем Security Blog сообщила: "Until December 31 2022 we will pay 20,000 to 91,337 USD for exploits of vulnerabilities in the Linux Kernel, Kubernetes, GKE or kCTF that are exploitable on our test lab."Максимальное вознаграждение за эксплоит теперь составляет
91,337$, при этом вознаграждение есть и за 1day и за дубликаты с уникальными техниками эксплуатации!Напомню, что в
2020 году компания Google (родитель Kubernetes) расширила свою Vulnerability Rewards Program (VRP), добавив туда Kubernetes-based инфраструктуру под названием kCTF.О парочке таких публичных успешных вознаграждений я уже писал [1,2].
Мне кажется, что это очень хорошо показывает, насколько
Google внимательно относится к Kubernetes и какую ставку на него делает.