关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:012752人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。

上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

财经聚焦|新国标实施在即,电动自行车如何行好安全路?

新华社 浏览 3662 07-25

纵横外卖江湖十三载!美团做对了什么?

互联网那些事 浏览 156 03-03

2026款启辰大V上市 售价9.98-12.88万元

车质网 浏览 10207 07-02

"路怒"特斯拉高速路上多次别车还竖中指挑衅 交警:拘

封面新闻 浏览 2443 07-24

伊朗军方发言人称击落敌方一架先进战斗机

财联社 浏览 124 04-10

40+女人这样打扮:裙过膝,鞋有跟,才明白什么叫岁月不败美人

静儿时尚达人 浏览 2231 08-12

涉案金额286亿,缅北白家犯罪集团恶行曝光

花朵财经 浏览 6740 07-12

广西平果球员:俱乐部没找我们签字,解散都是从网上知道的

懂球帝 浏览 211 12-29

印军全面排查中国产零部件 涉及无人机与反无人机系统

环球时报 浏览 9587 07-04

喊球迷别卖票自己却缺阵?76人0-2落后,大帝G3出战成疑

仰卧撑FTUer 浏览 37 05-09

俄媒:中俄海军潜艇首次举行水下联合巡逻

环球时报国际 浏览 347 08-30

何小鹏邀罗永浩体验 VLA:好产品不怕检验 罗永浩回应笑翻网友

快科技 浏览 162 03-17

英伟达、AMD股价开盘大涨,GPU出口“松绑”后仍需面临激烈竞争

第一财经资讯 浏览 3995 07-16

603825,突发利空,将被ST!下周31股面临解禁

数据宝 浏览 429 08-23

25岁中国籍程序员被控谋杀 1个月后美警方承认抓错人

红星新闻 浏览 4975 08-14

郑中基疑似新恋情,和异性现身游乐场

素素娱乐 浏览 168 02-24

重庆瞭望|人工智能+制造:一场关乎未来的城市卡位战

上游新闻 浏览 380 09-09

歼-10系列战机研制团队:长空砺剑 科研报国

上观新闻 浏览 2986 06-04

一个“AII in AGENT”的网络安全行业,应该是什么样子?

陆玖商业评论 浏览 6214 08-09

工信部等部门联合召开光伏产业座谈会 部署进一步规范光伏产业竞争秩序工作

工业和信息化部网站 浏览 425 08-20

上海AI实验室ImgCoder:AI实现科学手绘图精准生成

科技行者 浏览 215 01-28
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11