Proveedores, colectivos y gobiernos están contribuyendo a mejorar la seguridad del código, el software y el desarrollo de código abierto en medio del creciente uso de recursos de código abierto por parte de las organizaciones.
- Visto: 2466
Proveedores, colectivos y gobiernos están contribuyendo a mejorar la seguridad del código, el software y el desarrollo de código abierto en medio del creciente uso de recursos de código abierto por parte de las organizaciones.
Un hacker de Uber que ha accedido a varios sistemas internos de la empresa, incluidos sus canales de Slack, afirma tener el control total de los servidores de la empresa basados en la nube y más. Esto incluye los servidores de la empresa tanto en Amazon Web Services como en GSuite de Google.
Una vulnerabilidad en la aplicación TikTok para Android podría haber permitido a los atacantes tomar el control de cualquier cuenta que hiciera clic en un enlace malicioso, afectando potencialmente a cientos de millones de usuarios de la plataforma.
Aunque Linux tiene una variedad de características de seguridad para ayudar a hacerlo más seguro, no es impenetrable, por lo que necesita herramientas de código abierto para asegurar su servidor Linux. Necesitas el software adecuado para detectar posibles ataques y vulnerabilidades. Por sí solo, Linux no va a mantener tu servidor seguro. Son las otras medidas de seguridad que tomes. Por suerte, las herramientas de código abierto facilitan este trabajo.

A través de kCTF, los investigadores podrían usar instancias de Google Kubernetes Engine (GKE) . Si podían piratearlo con éxito, obtenían una bandera y, potencialmente, algo de dinero. Pero, allá por 1995, la Fundación Mozilla fue la primera organización en ofrecer recompensas por errores . Ahora, todo el mundo es quien cualquiera les ofrece. Google, que usa Linux en casi todo, está expandiendo su proyecto Capture-the-Flag (kCTF) basado en Kubernetes y el Programa de recompensas por vulnerabilidad (VRP) de kCTF para prestar más atención a la búsqueda de errores del kernel de Linux. Más acerca de Linux en este video.