关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:016768人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。


同时谷歌在经过评估后认为,这项漏洞危害程度极高且非常复杂,最终根据 Chrome 漏洞奖励计划(VRP),向这名研究员发放 25 万美元(现汇率约合 179.8 万元人民币)奖励

根据谷歌“漏洞猎人”制定的规则,研究人员提交高质量且包含 RCE 演示的非沙盒进程逃逸 / 内存损坏漏洞可获得 2.5 万美元-25 万美元的奖金,而这名研究员所获得的顶格奖励“非常罕见”。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

赵露思,彻底“黑化”了

宛沐 浏览 18 08-23

妈妈疑意外去世 男童独自在家呆几天后被邻居发现报警

极目新闻 浏览 5067 08-19

每体:多支球队有意但卡萨多想留队竞争,巴萨将在几天内和他面谈

直播吧 浏览 21 08-22

美官员称白宫开始寻找新任国防部长 白宫回应

财联社 浏览 9721 04-22

曼联继续刮彩票!曝欲签马奎尔接班人,并争夺1500万法甲新姆贝莫

罗米的曼联博客 浏览 930 07-27

全系搭载3颗图灵AI芯片,全新小鹏P7正式亮相

光子星球 浏览 3395 08-07

安徽凭什么抢走“汽车第一省”王座?

盖世汽车 浏览 17 08-26

谁说脸圆、脸大=丑?2025年圆脸才最流行!

Yuki女人故事 浏览 173 08-13

老板向员工撒钱20万,结果还要道歉?

正解局 浏览 8611 08-18

同样是企业贷款,为何有人在四大行秒批,有人却被拒?答案藏在细节里

闺蜜财经 浏览 7680 07-26

回购10年,它真的值得

黎贝卡的异想世界 浏览 5449 05-25

湖北村民被"老虎"抓出十余道伤痕 官方通报

大风新闻 浏览 28 08-22

一碗面引发的纠纷

餐饮老板内参 浏览 29 08-22

2025光伏半年会侧记:反内卷尚未成功,仍须加倍努力!

赶碳号 浏览 8082 07-26

小鹏汽车发布2025年二季度财报:营收、交付量、毛利率增长,四季度目标实现单季盈利

环球网资讯 浏览 18 08-21

敖瑞鹏进圈后,幸福感反而降低,此前打工更快乐

手工制作阿歼 浏览 3654 07-24

大疆全新运动相机 Osmo Nano 曝光:强调尺寸取消前置副屏

IT之家 浏览 5109 08-09

240亿身家“造纸女王”,要“翻身”了

侃见财经 浏览 5576 07-27

事关AI!重磅大咖发声

中国基金报 浏览 4306 07-19

还能赚钱?切尔西夏窗目前净支出1.28亿 官网移除9人总身价1.34亿

直播吧 浏览 3091 08-05

美对伊行动细节:使用14枚巨型钻地弹

央视新闻客户端 浏览 5500 06-23
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3