谷歌奖励Chrome第14版的漏洞发现者1.4万美元

【赛迪网讯】9月18日消息,据国外媒体报道,谷歌于9月15日将Chrome浏览器第14个版本更新到稳定渠道。这个版本在游戏,Mac OS X Lion方面有所改进,并且修复了代码方面的32个漏洞,为此公司支付了1.4337万美元。  由于使用了网页音频(Web Audio) API,开发者现在可以将其喜爱的音效,比如房间模拟、空间模拟等等增添进浏览器中。Mac版的Chrome浏览器将会使用Lion的叠加滚动条,并且支持Lion的全屏模式。  与此同时,Chrome14也支持本地客户端(Native Client)。这是一项开源计划,可以在浏览器内运行C和C++的本机代码。开发者会使用C和C++的数据库,并以此构建他们自己的Web应用。  为此,谷歌还向Chrome浏览器14的漏洞的发现者提供了1.4万美元的奖励。  奖励之中,有向PDF中高危垃圾收集错误支付的500美元,也有向一个未经允许就在V8 JavaScript 引擎中植入对象的高危漏洞支付的2337美元。后者的发现使得JavaScript在浏览器中的处理速度可以加快。谷歌也向一个V8高危漏洞的发现者支付了2000美元。  谷歌还有几项1000美元的奖励给予“使用已释放位址”(use-after-free)漏洞的发现者。罪犯可能会使用这些漏洞来植入攻击代码。这些漏洞是在卸载任务处理,文件下载器以及集中控制器中发现的。分享到:

时间: 2024-08-01 03:04:11

谷歌奖励Chrome第14版的漏洞发现者1.4万美元的相关文章

安全研究人员发现GitHub企业版多个漏洞 并获数万美元奖励

GitHub企业版是GitHub.com的本地版本,组织机构为平均每10个用户支付2500美元的年费.该产品承诺提供企业级别的安全,24/7技术支持.托管选项以及多种GitHub.com上不具备的管理员功能. GitHub企业版版本2.8.5.2.8.6和2.8.7发布于1月份,修复了多个严重和高危缺陷,包括能被用于绕过验证且可远程执行任意代码的漏洞. 安全研究人员发现GitHub企业版多个漏洞 并获数万美元奖励-E安全 发现这些漏洞的研究人员已开始公布研究成果,而来自GitHub和专家自己的消

谷歌奖励Chrome漏洞报告者1.4万美元

3月2日消息,据国外媒体报道,谷歌于本周一修复了19个Chrome浏览器漏洞,并向九位报告了这些漏洞的研究人员支付了共1.4万美元的奖励. 据悉,正如去年一样,谷歌在其举办的年度黑客竞赛"PwnOwn"开始之前,对其浏览器的安全性能进行了巩固.而这场年度黑客盛会将在加拿大温哥华举行. 本次谷歌将Chrome9.0.597版本修复了16个高危漏洞,该级别也是谷歌危险系统中的第二严重的危险级别了,另外3个为中等危险漏洞. 据悉,谷歌所支付的1.4万美元奖励是今年第二高的金额,主要奖励给报告

谷歌举办Chrome找漏洞大赛 悬赏100万美元

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间2月28日晚间消息,谷歌(微博)周一宣布,将在今年的Pwn2Own黑客大赛中悬赏100万美元,奖励能攻破Chrome浏览器的黑客.这一大赛将于下周在温哥华CanSecWest信息安全大会期间举行. 过去3年中,Chrome浏览器一直没有被黑客攻破,而其竞争对手火狐.IE和Safari在信息安全研究人员的攻击下均未能幸免.因

印度程序员发现FB致命安全漏洞 获1.5万美元奖励

3月9日消息,据外电报道,一名印度安全研究员向社交网络Facebook报告了他最新发现的一个简单但却非常严重的安全漏洞,Facebook公司确认之后立即修复了这个漏洞,并给他发放了1.5万美元的奖励. 这名安全研究员名叫阿南德-普拉卡什(Anand Prakash).他向Facebook公司报告称,该社交网络的密码设置存在安全缺陷,黑客可以轻而易举地登录用户的账户.Facebook立即修复了这个漏洞,并通过其"捉虫赏金计划"奖励给了他1.5万美元. 普拉卡什在周一发布的一篇博文中称,这

国外专家称黑客交易iOS漏洞售价达25万美元

中介交易 SEO诊断 淘宝客 云主机 技术大厅 12月13日,国际顶级的安全技术峰会SyScan360(http://www.syscan360.org/)首次在北京举行.国内最大的安全厂商360作为会议承办方,邀请了来自微软.谷歌等世界顶级专家演讲,360工程师任寰和王宇作为国内厂商代表也将分享最新的研究成果.在第一天会议上,来自COSEINC公司的高级分析师Moti Jospeh发表了题为<IE浏览器中的内存破坏利用>的主题演讲,受到现场数百名与会者的欢迎. 作为COSEINC公司的高级安

利用ImageMagick命令执行漏洞拿下Facebook四万美元奖金

前言 我相信很多人都知道ImageMagick和它存在的漏洞,这个漏洞发现于2016年四月底,同时,由于许多插件都依赖于这个ImageMagick库,因此,这个漏洞的影响范围很大.有证据表明,关于这个漏洞的信息,发现它的研究人员是知道的,ImageMagick开发团队的人也知道,但是,糟糕的是,一些其它的人(坏人)也知道了这个漏洞,在2016年5月3日,在互联网上发现了这个漏洞的POC.许多研究人员发现了这个问题,而且应用程序还没有及时更新.但由于一些未知的原因,我不在其中,但这是在5月份. 漏

【硅谷连线】谷歌将推超高速光纤服务 特斯拉Q4净亏1626万美元

中云网每天连线硅谷,呈现最新鲜资讯!这里的硅谷指的是国外具有典型性和创新性企业代表. 1. 特斯拉第四季度净亏1626万美元 同比收窄 http://tech.ifeng.com/it/detail_2014_02/20/33995335_0.shtml 北京时间2月20日消息,Tesla汽车今天公布了2013财年第四季度及全年财报.财报显示,Tesla第四季度营收为6.15亿美元,上年同期为3.06亿美元.同比增长100%:净亏损为1626万美元,上年同期净亏损为8993万美元.同比收窄. 营

谷歌捉虫赏金计划最高赏金提高三倍至20万美元

据外媒报道,自从2010年推出捉虫赏金计划以来,谷歌(微博)已给安全研究人员支付了数百万美元赏金.该公司近日进一步发展了它的Android Security Rewards计划,因为"在过去两年中,没有安全研究人员得到最高奖金." Android团队准备提高两项捉虫赏金.发现TrustZone或Verified Boot远程漏洞的奖金额提高了三倍,从原来的5万美元提高到了20万美元.发现远程内核漏洞的奖金额提高了四倍,从原来的3万美元提高到了15万美元.想拿奖金?赶紧去黑Android

谷歌股价涨创纪录:一天使投资人卷走3100万美元

2月5日消息,据国外媒体报道,最近,谷歌股价创下历史新纪录,而有一个硅谷知名天使投资人.谷歌早期董事成功套现股票,卷走3100万美元.这位早期董事是施拉姆(Ram Shriram).提交到证交会的监管文件显示,施拉姆和妻子最近抛售了4.2万股谷歌股票.一月份,这对夫妇以每股730美元卖出两万股,上周,两人又抛出2.2万股,每股价格为760美元.上周五,谷歌股价创下历史最高记录776.6美元(当天收盘于775.6美元).当天股价上涨的动力,源自于谷歌即将和欧盟委员会就反垄断调查达成和解.施拉姆和妻