关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:012811人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。

上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

中国被指与伊朗接近达成超音速导弹采购协议 外交部回应

澎湃新闻 浏览 232 03-03

果壳直击CES:具身智能下班时刻

果壳 浏览 297 01-12

Manus爆火仨月远走他乡,AI Agent全球化困于合规与代码

第一财经资讯 浏览 2458 07-17

“国民果汁”控诉大股东:8.5亿投资额11次催缴未果!网友质疑汇源被“空手套白狼”

红星资本局 浏览 583 08-12

咬嘴唇100次会致癌?

网易健康 浏览 9189 03-21

五连胜保持不败!萨林杰32+11广东双杀广州 徐杰20+4断陈国豪8分

颜小白的篮球梦 浏览 304 12-24

美防长突然召回全球数百名美军将领开会 细节披露

环球网资讯 浏览 406 09-28

被央视批评 难怪阅兵从不邀请“流量”明星

好贤观史记 浏览 404 09-10

外观更战斗 欧陆GT Speed新车型谍照曝光

车质网 浏览 538 06-12

媒体:美伊谈妥 备忘录草案中有一个数字格外引人注意

中国新闻周刊 浏览 14 06-16

易烊千玺被资本市场教育了

最爱酷影视 浏览 486 09-06

酋长杯-阿森纳vs毕巴首发:约克雷斯、祖比门迪先发 马丁内利出战

直播吧 浏览 8619 08-10

豆瓣评分8.6,预测票房超9亿,《浪浪山小妖怪》成又一黑马爆款!

电和影 浏览 3171 08-06

媒体:走出具有转折性意义一步 欧洲对以"集体翻脸"了

中国新闻周刊 浏览 623 08-19

好玩!AI“穿越”新玩法火了:根据12岁照片生成23岁的你

量子位 浏览 5516 07-14

此前属于温斯洛!球衣名记:约翰-科林斯在快船将继续穿20号球衣

直播吧 浏览 2496 08-10

最火的赛道,独角兽撑不下去了?

中国新闻周刊 浏览 254 12-28

刚刚!小米、小鹏、零跑财报公布,炸翻天了

深蓝财经 浏览 517 08-20

Meta裁员后续:田渊栋被过河拆桥,姚顺雨等集体「抢人」

机器之心Pro 浏览 367 10-25

以军计划两个月内控制加沙75%地区

国际在线 浏览 3641 05-26

韩特检组:尹锡悦试图通过无人机事件诱使朝鲜进攻韩国

界面新闻 浏览 1159 07-05
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11