A Zerodium está a oferecer $45,000 aos hackers, para que reportem vulnerabilidades zero-day do Linux através de um canal privado de comunicação.
Na quinta-feira, o programa de aquisição de exploits, anunciou uma novidade nas suas recompensas no Twitter. Até 31 de março, a Zerodium está disposta a oferecer pagamentos até US $ 45.000 para exploits locais de escalonamento de privilégios (LPE).
As vulnerabilidades zero-day não conhecidas, devem funcionar com instalações padrão do Linux, como as populares plataformas Ubuntu, Debian, CentOS, Red Hat Enterprise Linux (RHEL) e Fedora.
A Zerodium difere de muitas empresas que procuram ajuda externa para descobrir vulnerabilidades. Enquanto muitos fornecedores de tecnologia, incluindo Google, Apple e Microsoft, muitas vezes oferecem recompensas financeiras para relatórios de erros válidos com a finalidade de remendar o software, a visão da Zerodium é diferente.
Esta empresa é privada. Ela “compra vulnerabilidades” de uma larga escala de software, devices e sistemas operativos; como p.ex., Microsoft Windows, Google Chrome, Android, Apple OS X, e vários servidores de e-mail; e depois, de maneira também privada vende essa informação valiosa às empresas ou clientes.
Estes clientes podem incluir agencias governamentais que pretendem explorar um sistema secretamente.

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.
In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks. He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens.
Read more here.
