Londres : Zeroday Cloud rĂ©compense 320 000 $ pour des failles RCE critiques dans lâinfrastructure cloud
Selon BleepingComputer, le concours de hacking Zeroday Cloud Ă Londres a dĂ©cernĂ© 320 000 $ Ă des chercheurs pour des dĂ©monstrations de vulnĂ©rabilitĂ©s critiques dâexĂ©cution de code Ă distance (RCE) affectant des composants utilisĂ©s dans lâinfrastructure cloud. đ Montant total des rĂ©compenses : 320 000 $. đ§ Type de vulnĂ©rabilitĂ© : RCE (Remote Code Execution). âïž PĂ©rimĂštre touchĂ© : composants dâinfrastructure cloud (non prĂ©cisĂ©s dans lâextrait). 1) Contexte La Zeroday Cloud hacking competition sâest tenue Ă Londres et constitue la premiĂšre compĂ©tition de sĂ©curitĂ© dĂ©diĂ©e exclusivement aux systĂšmes cloud. LâĂ©vĂ©nement est organisĂ© par Wiz Research, en partenariat avec Amazon Web Services (AWS), Microsoft et Google Cloud. Objectif : encourager la recherche offensive responsable en identifiant des vulnĂ©rabilitĂ©s zero-day critiques, notamment des failles de Remote Code Execution (RCE), dans des composants clĂ©s du cloud. 2) RĂ©sultats globaux 320 000 USD attribuĂ©s aux chercheurs 11 vulnĂ©rabilitĂ©s zero-day dĂ©montrĂ©es 85 % de rĂ©ussite sur 13 sessions de hacking VulnĂ©rabilitĂ©s affectant des composants centraux de lâĂ©cosystĂšme cloud 3) VulnĂ©rabilitĂ©s mises en Ă©vidence Bases de donnĂ©es et observabilitĂ© Des failles critiques ont Ă©tĂ© exploitĂ©es dans : ...