关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:012731人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。

上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

4天的沉默印证游本昌“真实人品”

娱乐圈笔娱君 浏览 187 11-04

今年夏天一定要拥有这10件衣服,太时髦了!

LinkFashion 浏览 5178 06-22

「新消费观察」折扣店洗牌开始?好特卖多地闭店:“高成本选址”与“低价模式”矛盾凸显

华夏时报 浏览 190 12-24

44岁费德勒跻身十亿富豪俱乐部,历史第7人,落后乔丹詹姆斯

念洲 浏览 426 08-24

美否决全球最大光伏电站之一 特朗普曾称全球变暖是骗局

澎湃新闻 浏览 292 10-13

巴方敦促安理会立即采取措施 阻止以方行动升级

国际在线 浏览 1008 08-09

比特币暴跌超20%!43万人爆仓,加密货币市场一片“哀嚎”

北京商报 浏览 240 11-06

合资车企杀回C位,合资车怎么突然又好卖了?

江瀚视野 浏览 4500 07-22

支付宝下架首页AQ广告,回应“内斗”传闻,网友:感觉就是一场营销

红星资本局 浏览 296 10-22

官方:迈阿密后卫赫克托-马丁内斯租借合同到期离队

直播吧 浏览 2633 07-18

3名00后全国"刮腻子"团队年入百万:凌晨三点在焊钢架

潇湘晨报 浏览 190 01-28

移起向新 数智兴农 | 河南移动“5G+AI”战高温护秋粮

大象新闻 浏览 1420 07-28

美股收盘:纳指再创新高,百度、阿里巴巴涨超8%

上游新闻 浏览 2138 07-16

普京否认"俄计划攻击北约" 喊话西方国家:睡个好觉

环球网资讯 浏览 254 10-04

郭磊:9月PMI的七个信号

首席经济学家论坛 浏览 316 10-02

伊媒:三名"摩萨德间谍"被伊朗处决

环球网 浏览 9931 06-26

华为 nova 14 Pro / Ultra 预计今年 12 月升级支持 AI 辅助构图

IT之家 浏览 230 10-27

知情人士:Manus一切正常 公司没跑路

虎嗅APP 浏览 6164 07-14

以色列对伊朗发动袭击 伊朗首都德黑兰听到连续爆炸声

财联社 浏览 6110 06-13

上半年营收18亿元同比增长12.3% 美图公司透露与阿里巴巴合作进展

经济观察报 浏览 461 08-20

A股突破3500点;具身智能企业在科创板首例收购案例诞生;英伟达市值突破4万亿美元|一周市场盘点

36氪财经 浏览 2129 07-14
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11