关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:016799人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。


同时谷歌在经过评估后认为,这项漏洞危害程度极高且非常复杂,最终根据 Chrome 漏洞奖励计划(VRP),向这名研究员发放 25 万美元(现汇率约合 179.8 万元人民币)奖励

根据谷歌“漏洞猎人”制定的规则,研究人员提交高质量且包含 RCE 演示的非沙盒进程逃逸 / 内存损坏漏洞可获得 2.5 万美元-25 万美元的奖金,而这名研究员所获得的顶格奖励“非常罕见”。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

问界 M8 纯电汽车预计本周六开始在全国 16 个城市展出

IT之家 浏览 5361 08-06

董璇没想到,结婚不到2个月,就看清张维伊的真面目,倪萍说对了

赵仔说 浏览 71 08-22

演员曹骏被曝新恋情?和女生举止亲密

四斤 浏览 4503 07-18

《浪浪山小妖怪》大结局令人意外,没想到黄狗大王才是最大赢家!

电和影 浏览 6234 08-07

同期超女赚大钱,黄雅莉却开二手卡车收破烂,到底图啥?

娱乐白名单 浏览 8444 08-10

广汽功臣肖勇让位,埃安、杨龙能否相互成全?

车友观察 浏览 30 09-17

记者:海港本赛季实力严重下滑,穆斯卡特将队伍带到第二体现功力

直播吧 浏览 5833 08-04

新华鲜报|引导AI发展!网络安全法完成修改

新华社 浏览 8 10-29

68页PPT披露在读博士与已婚女同居 华南理工大学回应

大风新闻 浏览 39 09-26

小区送外卖得保安陪同乘坐摆渡车 外卖员:歧视感太强

潇湘晨报 浏览 8641 08-07

情绪消费、质价比、出海等赛道仍有机会,AI破局智慧零售

南方都市报 浏览 25 09-21

印方人员:特朗普把印度当反面教材 用来威胁其他国家

扬子晚报 浏览 6145 08-03

从AGI到ASI,阿里云还想做什么?

陆玖商业评论 浏览 27 09-26

湖人计划欧锦赛去斯洛文尼亚找东契奇 可续约4年2.23亿或3年1.6亿

醉卧浮生 浏览 9984 07-24

Neuralink宏伟蓝图:到2031年年收入达10亿美元

财联社 浏览 924 07-24

都让一让,电动化时代的“超豪华”大哥来了

Report汽车 浏览 5671 07-21

窦骁婚变升级!何超莲被曝已有新欢

萌神木木 浏览 9 10-20

广东热身3国青齐发挥!杨溢双能卫,王洪泽稳内线,彰华非展潜力

篮球资讯达人 浏览 8532 07-31

美对印强征关税后再羞辱 美财长:印不是全球重要角色

澎湃新闻 浏览 229 08-01

把所有人都骗了!《生万物》最大聪明人:不是宁学祥,不是绣绣

娱乐圈笔娱君 浏览 5179 08-20

金店上千万元金饰被洪水冲走:有人带探测仪找"黄金"

极目新闻 浏览 6587 07-27
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3