Google a versé une prime de 250 000 $ pour la découverte d'une vulnérabilité critique au sein du noyau Linux. Cette faille permettait des « évasions de VM invitées » (guest VM escapes), une brèche de sécurité grave où un attaquant peut sortir de l'environnement isolé d'une machine virtuelle pour accéder au système hôte.
Elle souligne les risques persistants liés à la virtualisation, car la rupture de l'isolation entre l'invité et l'hôte peut compromettre l'intégralité de l'infrastructure d'un fournisseur de cloud ou d'un serveur local.
Commentaires
Pas encore de commentaire — écris le premier.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
En attente de ton clic …
·