关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:012332人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。


同时谷歌在经过评估后认为,这项漏洞危害程度极高且非常复杂,最终根据 Chrome 漏洞奖励计划(VRP),向这名研究员发放 25 万美元(现汇率约合 179.8 万元人民币)奖励

根据谷歌“漏洞猎人”制定的规则,研究人员提交高质量且包含 RCE 演示的非沙盒进程逃逸 / 内存损坏漏洞可获得 2.5 万美元-25 万美元的奖金,而这名研究员所获得的顶格奖励“非常罕见”。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

让多图对话AI不再"搞混":首尔多所大学发现分隔符背后的秘密

科技行者 浏览 6 02-05

闻泰科技营收147亿的半导体资产被荷兰政府冻结

每日经济新闻 浏览 19 10-13

创新科技推 2.1 声道回音壁 Stage Pro:支持声场拓宽,199 新元

IT之家 浏览 7994 07-31

以“共赢链”破局“脱钩断链”,中国开放为全球经济注入确定性

上观新闻 浏览 2146 07-17

从对手到盟友,刘强东王兴联手要“联吴抗曹”?

BT财经 浏览 19 10-24

仅播2集就口碑大爆,收视率破1.2,这才是国产都市剧该有的样子!

娱乐圈笔娱君 浏览 16 10-18

以色列警告埃及不准使用中国导弹 特朗普突然对以下手

博览历史 浏览 29 09-29

“九天揽月——中国探月工程20年”展览在上海世博会博物馆举办

澎湃新闻 浏览 5318 07-16

636分考生放弃985选福耀科技大学:父亲视曹德旺为偶像

潇湘晨报 浏览 4311 07-26

80年前的爆款包,今年春夏又火了

LinkFashion 浏览 1678 04-24

精读季报丨好气!姜诚管理规模掉到115亿元,相较巅峰缩水1/4

一地基毛 浏览 7 01-29

WAIC前线|登陆上海 文远知行联合奇瑞、锦江出租获批L4级智能网联汽车主驾无人示范应用牌照

网易科技报道 浏览 1113 07-28

一汽入股零跑?官方回应:不予置评!双方首个合作车型项目已落地

车东西 浏览 2607 08-21

萧蔷原来这么有趣,看了浪姐后越来越喜欢她了

TVB的四小花 浏览 3 04-09

官方:于米提转会加盟山西男篮,张文杰租借加盟广州男篮

懂球帝 浏览 2359 08-12

卡佩罗:国米最后的角球防守太随意;扳平比分后他们就松懈了

懂球帝 浏览 15 11-27

补刀,亚马尔训练赛取胜后艾特加维:我不能总是赢我的儿子

懂球帝 浏览 5593 08-14

OpenAI,突传重磅!

证券时报 浏览 2562 08-21

财务造假9年,虚增营收198亿!上市公司收1.6亿天价罚单,或强制退市

深蓝财经 浏览 420 08-11

农夫山泉创新高,钟睒睒“渡劫”成功?

财视传播 浏览 5048 07-25

续航或超800km?后驱长续航版特斯拉Model Y现身工信部目录

Nice好车 浏览 16 10-10
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2