這個容器逃逸 exploit 獲得首屆年度谷歌雲平臺大獎10萬美元

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 谷歌將首屆年度谷歌雲平臺 (GCP) 大獎頒給在谷歌 Cloud Shell 中找到多個漏洞的荷蘭研究員 Wouter ter Maat。該研究員發現了一個容器逃逸漏洞,可導致訪問主機 root 以及利用權限容器的能力,並因此獲得10萬美元的獎勵。 谷歌還表示將擴展作爲谷歌漏洞獎勵計劃(VRP)一部分的年度 GCP (Google
相關文章
相關標籤/搜索