Google looft 2,7 miljoen dollar uit voor gaten in Chrome OS

hpchromebook11

Google is op zoek naar beveiligingsgaten in zijn besturingssysteem Chrome OS. Het bedrijf organiseert daarom al een aantal jaar de jaarlijks Pwnium-wedstrijd, waarin hackers worden uitgedacht onder andere dit besturingssysteem te kraken. Het bedrijf looft tijdens de wedstrijd in totaal 2,7 miljoen dollar aan prijzengeld uit voor opgespoorde kwetsbaarheden.

De Pwnium-wedstrijd wordt al enkele jaren door Google georganiseerd en helpt het bedrijf kwetsbaarheden in zijn webbrowser. De nieuwste editie van het evenement staat voor maart op de planning en wordt in het Canadese Vancouver georganiseerd.

Meerdere prijzen

De 2,7 miljoen dollar aan prijzengeld is opgedeeld is verschillende prijzen. Wie een systeem blijvend weet te hacken kan hiervoor een prijs opstrijken van maar liefst 150.000 dollar. Hackers die via een webpagina een webbrowser of zelfs een volledig besturingssysteem onder controle krijgen worden beloond met 110.000 dollar.

Google is vooral op zoek naar verrassende hacks. Wie het bedrijf dan ook met een kwetsbaarheid weet te verrassen kan worden beloond met extra bonussen. Het is niet duidelijk hoe hoog deze bonussen precies zijn.

Keuze uit Chromebooks

Bij de laatste Pwnium lag de nadruk op Intel-gebaseerde Chrome OS-apparaten. Dit jaar kunnen onderzoekers echter een keuze maken tussen een ARM-gebaseerde Chromebook, de HP Chromebook 11 of de Acer C720 Chromebook. Alle aanvallen moeten worden uitgevoerd op de laatste versie van Chrome OS die op dat moment beschikbaar is.

Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1