谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员(谷歌豪掷25万美元)

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员(谷歌豪掷25万美元)

8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元( 注:现汇率约合 179.8 万元人民币)的奖金。

据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。

同时谷歌在经过评估后认为,这项漏洞危害程度极高且非常复杂,最终根据 Chrome 漏洞奖励计划(VRP),向这名研究员发放 25 万美元(现汇率约合 179.8 万元人民币)奖励

根据谷歌“漏洞猎人”制定的规则,研究人员提交高质量且包含 RCE 演示的非沙盒进程逃逸 / 内存损坏漏洞可获得 2.5 万美元-25 万美元的奖金,而这名研究员所获得的顶格奖励“非常罕见”。

特别声明:[谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员(谷歌豪掷25万美元)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

自闭症男孩走失 志愿者播放妈妈声音 三天仍未找到身影(自闭症男孩走失前监控曝光)

妈妈的哭声混着录音在山间回荡,但7岁的小男孩始终没有回应。这个孩子之前就有逃跑记录,这次失踪让人心惊胆战。8月9日,大理蓝天救援队发布紧急寻人启事,寻找名叫王一铠的7岁男孩

自闭症男孩走失 志愿者播放妈妈声音 三天仍未找到身影(自闭症男孩走失前监控曝光)

Plus手机被嫌弃了......

和当年iPhone 66 Plus的大小屏背景明显不同的是,如今在大屏上用户已经有了Pro Max这个选择,即便重新归来的iPhone 14 Plus能够降低大屏iPhone的购机门槛,但高端市场用户想要…

Plus手机被嫌弃了......

调整不可靠实体清单 暂停措施90天(不可靠实体清单名单公布)

关于中美斯德哥尔摩经贸会谈联合声明中提到的中方将暂停或取消针对美国的非关税反制措施的问题,根据《中华人民共和国反外国制裁法》《不可靠实体清单规定》及相关规定

调整不可靠实体清单 暂停措施90天(不可靠实体清单名单公布)

别让双手暴露你的状态,肤缇蓓儿手部SPA让精致从指尖透出来(别让手放开是什么歌)

首先,护手盐+滋养精华油能有效去除手部角质,温和无刺激;其次,润养护理液的乳液质地可以迅速渗透皮肤,深层滋养;最后,嫩肤手膜为手部带来二次滋养,能改善手部的干燥和粗糙 肤缇蓓儿手部护理套,用一场指尖SPA,帮…

别让双手暴露你的状态,肤缇蓓儿手部SPA让精致从指尖透出来(别让手放开是什么歌)

苹果 AI 下半场:年底问世的新 Siri,要彻底改变 iPhone 的交互(ai iphone)

这等于说,苹果给整个 iOS 系统装上了一套「通用语」,让它的 AI 第一次能真正「看懂」每个 App 都会干些什么。这不光让 Siri自己变强了,也为苹果未来所有的 AI 功能铺好了一条路,一条任何对手都…

苹果 AI 下半场:年底问世的新 Siri,要彻底改变 iPhone 的交互(ai iphone)