关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:012328人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。


同时谷歌在经过评估后认为,这项漏洞危害程度极高且非常复杂,最终根据 Chrome 漏洞奖励计划(VRP),向这名研究员发放 25 万美元(现汇率约合 179.8 万元人民币)奖励

根据谷歌“漏洞猎人”制定的规则,研究人员提交高质量且包含 RCE 演示的非沙盒进程逃逸 / 内存损坏漏洞可获得 2.5 万美元-25 万美元的奖金,而这名研究员所获得的顶格奖励“非常罕见”。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

特朗普拟让美国养老金投资加密货币……

国际金融报 浏览 8945 07-19

李月汝首战旧主8+10:末节鼻子遭肘击 率飞翼逆转24分大胜风暴

醉卧浮生 浏览 3986 07-24

德外长:德国不会参与在霍尔木兹海峡的护航行动

国际在线 浏览 1 03-16

网友轻信 AI 视频,驱车数小时发现“网红景点”并不存在

IT之家 浏览 2693 07-19

专家:特朗普望通过武力威胁 让伊朗不敢对示威做反应

新民晚报 浏览 13 01-13

如何成为华为的“好”朋友?

汽车公社 浏览 9 11-25

美国枪击纵火案嫌犯是海军陆战队老兵 细节披露

看看新闻Knews 浏览 14 09-30

具俊晔搬入金宝山附近的新别墅,可以遥望大S的墓园

素素娱乐 浏览 5 01-29

‌香港夺冠,内地票房仅120万,我感慨:观众给张家辉上了一课

靠谱电影君 浏览 16 08-24

这几双美鞋,让我的衣橱都“活”过来了

黎贝卡的异想世界 浏览 12 08-24

长安汽车10月销量27.8万辆 同比增长11%

网易汽车 浏览 8 11-03

冯小刚被曝离婚?妻子徐帆不再隐忍

三公子娱乐丫 浏览 9378 08-10

王毅:我要就今天这个日子表明中方立场

新京报 浏览 3868 08-16

中国大规模减持美债!央行已连续10个月买入黄金 专家:黄金可对冲美元风险

每日经济新闻 浏览 12 09-21

中年女人“裙子”不用买太多,掌握这3个原则,优雅还显瘦

静儿时尚达人 浏览 10 09-09

美国六代机 终于不是PPT了

上观新闻 浏览 7456 03-23

29.2万辆!难怪比亚迪9月跟“疯了”一样,原来是给这几天憋大招

小李车评李建红 浏览 13 10-09

理财代销加速下沉 热销背后警惕收益率“美化”

北京商报 浏览 8 11-27

每体:巴萨将于当地时间周五上午11点飞往日本,飞约13个小时

懂球帝 浏览 7779 07-25

iPhone 17 Pro系列被嘲"史上最丑" 实用派用户:能忍

封面新闻 浏览 12 09-20

中超第27轮跑动距离榜:马德鲁加12689米居首,赛季第2次登顶

懂球帝 浏览 8 10-23
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2