关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:012813人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。

上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

干啥都拿奖!85号赛车手王一博拿下季军

可乐谈情感 浏览 327 09-21

订单狂飙500%,工业富联,脱胎换骨!

飞鲸投研 浏览 530 08-22

海盗船新键盘内嵌直播控制台,1月29日开卖!

IT之家 浏览 287 01-07

阿里涨超18%,芯片有“后备方案”

观察者网 浏览 441 09-02

梅德韦杰夫:若北约成员国击落俄无人机 将意味着战争

财联社 浏览 497 09-16

成立半年后,四川能源发展集团有望迎来首家“A+H”上市公司,旗下华海清科拟赴港上市

红星资本局 浏览 506 09-01

免保育教育费政策覆盖所有幼儿园大班儿童

网易财经 浏览 7853 08-07

苏永康被曝出轨!劣迹太多网友呼吁封杀?

萌神木木 浏览 342 11-12

特朗普的"欧洲朋友"们集体访美 马克龙透露谈判内容

红星新闻 浏览 501 08-19

签下千亿锂电大单?容百科技,被证监会立案调查!

财通社 浏览 285 01-19

全国多地已陆续暂停汽车置换补贴

极目新闻 浏览 528 08-16

奥恰洛夫谈击败张本智和:我打出了顶级水准,自己也有些意外

懂球帝 浏览 274 11-08

飞行员视角感受数架歼-10战机空中近距格斗

环球网资讯 浏览 1410 06-03

斯基拉:萨索洛换帅考虑米兰旧将阿巴特

懂球帝 浏览 142 04-22

水牛奶含量有多“水”?这些牌子,花样玩成了谜…

无冕财经 浏览 416 09-26

主裁漏判点球+红牌!申花获亚冠第1分,中超3队扬眉吐气:全不败

侃球熊弟 浏览 357 10-02

不满国安糟糕战绩,工体北看台球迷连唱三首歌表达抗议

懂球帝 浏览 325 10-27

钱再多有什么用?46岁董璇还想生二胎

小杨侃事 浏览 473 08-23

意大利比萨大学:让AI神经网络高效处理信息的新技术ParalESN

科技行者 浏览 262 02-05

第五届意大利繁花电影节圆满落幕!

幕味儿 浏览 299 10-25

广东居然有意萨林杰?上赛季进攻下滑+防守拉胯,没必要吧?

篮球资讯达人 浏览 2346 08-14
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11