关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:016902人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。


同时谷歌在经过评估后认为,这项漏洞危害程度极高且非常复杂,最终根据 Chrome 漏洞奖励计划(VRP),向这名研究员发放 25 万美元(现汇率约合 179.8 万元人民币)奖励

根据谷歌“漏洞猎人”制定的规则,研究人员提交高质量且包含 RCE 演示的非沙盒进程逃逸 / 内存损坏漏洞可获得 2.5 万美元-25 万美元的奖金,而这名研究员所获得的顶格奖励“非常罕见”。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

万科的“至暗时刻”

翠鸟资本 浏览 119 10-23

范戴克:我们不会忘记这样的结果,必须反思出了哪些问题

懂球帝 浏览 103 11-11

领克900大五座正式上市 限时售价25.48万起

网易汽车 浏览 7 04-28

女演员自曝曾遭受校园暴力!留下心理阴影

鲁中晨报 浏览 95 01-15

德国队2026年世界杯主场球衣曝光,致敬90年和14年夺冠球衣

懂球帝 浏览 2813 07-29

18.5亿!康华生物或易主上海国资基金,承诺两年扣非净利润不低于7.28亿

时代周报 浏览 7055 07-22

纯电续航345km 小鹏X9增程版将于四季度上市

车质网 浏览 136 10-21

女生疑遭校园欺凌 警方被投诉后重启调查认定殴打情节

大风新闻 浏览 242 09-25

日本呼吁各国不要参加中国九三阅兵活动 外交部回应

澎湃新闻 浏览 187 08-27

特朗普暗示放宽英伟达对华出口"特供版"芯片 中方回应

新京报 浏览 5116 08-13

雷军开讲,机圈枪响

北京商报 浏览 124 09-26

伊媒披露以试图暗杀伊朗总统细节:发射6枚导弹或炸弹

环球网资讯 浏览 4424 07-14

“一句话没搭理你” 妻子抱怨王大雷:你叛逆期太长 我站在你对面

风过乡 浏览 9196 08-06

【英超】德利赫特头球绝平 曼联2比2客平热刺

体坛周报 浏览 86 11-09

"靠军工吃军工"的贪官敛财2.89亿 到案有重大立功表现

政知新媒体 浏览 2107 07-22

现场督战亚冠附加赛,曼谷联主席随队来到成都客场

懂球帝 浏览 828 08-12

方程豹钛7首台量产车下线

大象新闻 浏览 2955 08-13

陈汉典回应吴宗宪炮轰小S,称他脑和嘴不同步,曝小S近状容光焕发

扒虾侃娱 浏览 9653 07-31

刘浩存:明媚中绽放

时尚COSMO 浏览 14 04-29

小鹏汽车发布2025年二季度财报:营收、交付量、毛利率增长,四季度目标实现单季盈利

环球网资讯 浏览 167 08-21

裤子专场|| 得多好穿,才会让我一周想穿5天啊

黎贝卡的异想世界 浏览 866 05-30
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3