关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:012812人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。

上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

全国游泳锦标赛:潘展乐率领浙江夺得男子4x200米自由泳接力冠军

直播吧 浏览 344 09-11

山东入室被抢男婴到15岁没见过汽车 养家从不让他出门

红星新闻 浏览 526 09-20

英媒:怕重演"白宫冲突" 多位欧洲领导人陪乌总统赴美

环球网资讯 浏览 570 08-18

库克直播间带货 苹果换了打法

北京商报 浏览 333 10-15

成都一小区退还940余万元物业费 业主最少能拿5000元

每日经济新闻 浏览 8730 07-30

百变旋转座舱 零跑D99内饰全面公开

网易汽车 浏览 65 06-01

秒级定位光网络故障,中国移动用AI判断光纤中断、接口松动等问题

IT之家 浏览 433 10-02

男子开"假装上班"公司:季付450元/月 租客没人是失业者

极目新闻 浏览 667 08-26

巴尔韦德社媒:我曾为皇马带伤出战,你们不能说我拒绝出场

懂球帝 浏览 398 10-02

世界第1高薪门将!共和报:多纳鲁马在曼城5年税后薪水7800万欧

直播吧 浏览 412 09-11

用友BIP 5发布 王文京:让AI在企业落地

网易科技报道 浏览 510 08-19

使DeepSeek模型推理加速150%,摩尔线程首次提出“AI工厂”|直击WAIC 2025

钛媒体APP 浏览 4585 07-26

Artificial Analysis评测新鲜出炉:Kimi K2 thinking位居世界第二,开源第一

AI寒武纪 浏览 345 11-08

权威机构发新榜单!小米SU7同级质量最好

小李车评李建红 浏览 583 06-16

铜铜铜,快要高攀不起了

每日资本论 浏览 265 12-11

伊土两国外长:地区国家应共同应对以色列侵略扩张

环球网资讯 浏览 282 12-02

NASA禁中国公民参与项目 专家:暴露美方焦虑心态

环球网资讯 浏览 410 09-12

全国首创 双流机场上线免费行李配送

红星新闻 浏览 495 08-22

高德攻入美团腹地 电商“三国杀”持续加码

北京商报 浏览 443 09-11

将提升极端场景识别度 小米汽车召回超11万台SU7标准版

网易汽车 浏览 430 09-19

京东11.11购物节官宣:10月9日晚8点正式开启

快科技 浏览 430 09-29
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11