关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:016839人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。


同时谷歌在经过评估后认为,这项漏洞危害程度极高且非常复杂,最终根据 Chrome 漏洞奖励计划(VRP),向这名研究员发放 25 万美元(现汇率约合 179.8 万元人民币)奖励

根据谷歌“漏洞猎人”制定的规则,研究人员提交高质量且包含 RCE 演示的非沙盒进程逃逸 / 内存损坏漏洞可获得 2.5 万美元-25 万美元的奖金,而这名研究员所获得的顶格奖励“非常罕见”。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

RMC:雷恩即将签下马赛球员隆吉耶和梅林,转会费总价2250万欧

直播吧 浏览 8825 07-21

特朗普遇到"反关税"广告:再给加拿大加10%关税

红星新闻 浏览 52 10-27

配备大尺寸中控屏 奇瑞T1Q内饰谍照曝光

车质网 浏览 37 11-27

英国证实参与美国北大西洋扣押油轮行动

澎湃新闻 浏览 8 01-08

中国聚变能源有限公司在沪成立,龚正申彦锋共同揭牌

澎湃新闻 浏览 7347 07-23

美股全线下挫,科技股大跌,英伟达跌超3%,黄金涨破3340美元

21世纪经济报道 浏览 5091 08-21

全智贤风波持续发酵,品牌方火速切割,业内估算损失超2亿

扒虾侃娱 浏览 74 09-21

赵伟:7月经济——涨价的“悖论”?

首席经济学家论坛 浏览 3601 08-07

印度官员:将"适时"公布战损情况

观察者网 浏览 9113 05-11

试管婴儿患肾病综合征:医院被判担责10% 案件发回重审

澎湃新闻 浏览 101 09-21

孙颖莎:石洵瑶具备绝对实力,决赛不论对阵谁都会是艰苦的比赛

直播吧 浏览 8916 08-11

乐道L90内饰官图发布,7月10日全面到店并开启预售

皆电 浏览 6729 07-03

杨采钰男友社交账号曝光,晒二人合影秀幸福,在夜空下看无人机秀

扒虾侃娱 浏览 93 09-01

闫学晶"哭穷"后多账号被禁止关注 其代言品牌:将索赔

红星新闻 浏览 22 01-11

今夏第一双凉鞋,求你买这4双!巨火巨显腿长!

Yuki女人故事 浏览 8476 06-17

史上最严“新国标”将落地,小电驴告别“蒙眼狂奔”

钛媒体APP 浏览 2852 07-24

女子500元被卖掉受虐待 如今开三家工厂要讨回公道

扬子晚报 浏览 7760 07-12

深夜,大涨!美联储,降息大消息!

券商中国 浏览 2761 08-13

娃哈哈员工:长子宗继昌曾进公司 没多久被宗馥莉逼走

时尚的弄潮 浏览 3346 07-17

东方甄选登记卫生巾作品著作权

大象新闻 浏览 6540 07-28

全球"围攻"以色列 内塔尼亚胡被逼急做的决定出人意料

空天力量 浏览 123 09-26
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3