Concurso de hackers da Zeroday Cloud oferece US$ 4,5 milhões em recompensas - Against Invaders - Notícias de CyberSecurity para humanos.

Data: 2025-10-06 22:22:47

Autor: Inteligência Against Invaders

URL: https://datalake.azaeo.com/news-againstinvaders-com/07dd3cac6e2b9d2afc210bb6db0142d1/concurso-de-hackers-da-zeroday-cloud-oferece-us-45-milhoes-em-recompensas-against-invaders-noticias-de-cybersecurity-para-humanos/2012/


Uma nova competição de hackers chamada Zeroday Cloud, focada em nuvem de código aberto e ferramentas de IA, anunciou um prêmio total de US$ 4,5 milhões em recompensas por bugs para pesquisadores que enviarem exploits para vários alvos.

O concurso é lançado pelo braço de pesquisa da empresa de segurança em nuvem Wiz em parceria com Google Cloud, AWS e Microsoft, e está programado para 10 e 11 de dezembro na conferência Black Hat Europe em Londres, Reino Unido.

Nuvem Zeroday tem seis categorias separadas das quais os pesquisadores podem participar, com recompensas por bugs entre US$ 10.000 e US$ 300.000:

As regras da competição dizem que as explorações enviadas devem resultar no comprometimento completo do alvo. Wiz explica que isso significa “um Container/VM Escape completo para a categoria Virtualização e uma vulnerabilidade de Execução Remota de Código (RCE) com 0 clique para outros alvos”.

Os organizadores também fornecem o condições para cada alvo, bem como as instruções e recursos técnicos (contêiner do Docker com destino na configuração padrão) que os pesquisadores de segurança podem usar para testar suas explorações.

Os pesquisadores que se registrarem por meio da plataforma HackerOne e preencherem sua verificação de identidade e formulários fiscais até 20 de novembro são livres para enviar exploits para quantos alvos quiserem, mas estão limitados a apenas uma entrada por alvo.

Os remetentes de exploits aprovados serão convidados a demonstrá-los ao vivo durante o evento, sozinhos ou em uma equipe de até cinco membros.

Pessoas que residem em países embargados ou sancionados, como Rússia, China, Irã, Coreia do Norte, Cuba, Sudão, Síria, Líbia, Líbano e também nas regiões da Crimeia e Donetsk, estão impedidas de participar do concurso Zeroday Cloud.

As regras completas para a competição de hackers zeroday.cloudsão disponível aqui.

O anúncio do evento, no entanto, não ressoou bem com os organizadores das competições de hackers Pwn2Own, que vêm ocorrendo com grande sucesso há vários anos.

Em uma postagem pública, a Trend Microchamou Wiz Juan Pablo Castro, Diretor de Estratégia e Tecnologia de Segurança Cibernética da Trend Micro, disse que a saída da Gemini ao comparar as regras para os dois eventos foi uma cópia “palavra por palavra”.

Wiz respondeu com um desarmar instrução, admitindo que o livro de regras Pwn2Own era “uma estrutura madura e confiável pela qual fomos inspirados”.


Picus BAS Summit

O Evento de Validação de Segurança do Ano: O Picus BAS Summit

Junte-se ao Cúpula de Simulação de Violação e Ataque e experimente o Futuro da validação de segurança. Ouça os principais especialistas e veja como BAS alimentado por IA está transformando a simulação de violação e ataque.

Não perca o evento que moldará o futuro da sua estratégia de segurança