关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:012794人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。

上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

林允儿新剧遭官媒批评!本人社媒喊话我喜欢,来中国捞金还挑衅

萌神木木 浏览 326 09-22

泽连斯基:俄发动大规模攻击 乌将增产拦截型无人机

新京报 浏览 4478 07-05

巴奴火锅要上市了 创始人曾称"月薪5000不要吃"惹争议

中国新闻周刊 浏览 4960 07-10

农民工如厕被误当猎物枪击身亡:打工为女儿筹婚礼钱

极目新闻 浏览 4726 08-08

小米汽车回应SU7调整部分配置:为进一步优化生产流程

IT之家 浏览 10038 07-26

企业主陷贷款噩梦:中介承诺的12万服务费变成近100万

21世纪经济报道 浏览 528 08-12

媒体:美伊冲突似要再起 美军机在波斯湾遭遇紧急情况

新民晚报 浏览 102 05-06

马斯克发起投票 询问"现在是否是创建新政党的时候了"

环球网资讯 浏览 5006 06-06

印度电动汽车市场:名爵份额逼近塔塔

车质网 浏览 345 10-16

烂番茄68%,《阿凡达2》导演的套路失灵了

瓜农娟姐 浏览 267 12-19

特朗普挥关税大棒强索格陵兰岛 冯德莱恩正式回应

新华社 浏览 224 01-19

曲刚:恭喜新鹏城获胜,我们需要尽快从失利中恢复过来

懂球帝 浏览 459 09-01

外媒看苹果发布会:苹果不敢涨价了,“超薄”设计重塑产品线

网易科技报道 浏览 468 09-10

小米 REDMI 15 手机渲染图曝光:高通骁龙 6s Gen 3 芯片

IT之家 浏览 8181 07-26

新一轮关税"基本已定不作调整" 美关税套路公式被披露

上观新闻 浏览 4180 08-05

从一罐无糖,到“全城疯迷”:百事如何把联名做成渠道新生意

新零售财经 浏览 266 12-21

增程续航超1500km 全新智己LS6预售20.99万

网易汽车 浏览 505 08-17

特朗普命令2028年登月 在月球部署核反应堆

财联社 浏览 246 12-19

1290万天价罚单敲响警钟!中银理财三年三罚,高层换血能否破局?

Daily每日财报 浏览 1521 07-14

最小的Surface Pro来了,能否成为学生党最佳“搭档”?

雷科技 浏览 5982 07-26

"反诈老陈"打假"嘎子哥"直播间手机 旗舰店:无此产品

极目新闻 浏览 549 08-25
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11