关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:012317人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。


同时谷歌在经过评估后认为,这项漏洞危害程度极高且非常复杂,最终根据 Chrome 漏洞奖励计划(VRP),向这名研究员发放 25 万美元(现汇率约合 179.8 万元人民币)奖励

根据谷歌“漏洞猎人”制定的规则,研究人员提交高质量且包含 RCE 演示的非沙盒进程逃逸 / 内存损坏漏洞可获得 2.5 万美元-25 万美元的奖金,而这名研究员所获得的顶格奖励“非常罕见”。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

手机显示VIP标识:河北联通与华为在张北草原音乐节“秀肌肉”

IT之家 浏览 8640 07-31

古尔曼:Meta将于2027年推出双屏智能眼镜,以及真AR眼镜

IT之家 浏览 0 09-22

普京回国在克宫开会:希望以和平方式解决乌克兰危机

环球网资讯 浏览 1994 08-17

魏牌高山7正式亮相 9月10日开启预售

网易汽车 浏览 0 08-30

特朗普没想到50%关税打不服印度 还亲手为中国送大礼

空天力量 浏览 1 08-22

夏天别染这4个发色!我怕你白到发光!

Yuki女人故事 浏览 4699 06-09

伊姐周日热推:电视剧《完美的救赎》;电视剧《书卷一梦》......

伊周潮流 浏览 5995 06-23

爆破试验带你看巡飞弹飞龙-60A有多强

环球网资讯 浏览 0 09-21

蔚来最艰难的时刻过去了 冲击Q4盈利目标

网易汽车 浏览 6487 06-05

拉什福德跋涉过百公里,只为尽快离曼联去巴萨!为转会做两大牺牲

罗米的曼联博客 浏览 458 07-21

《三角洲行动》推出主机版,腾讯攻入国际游戏市场“腹地”

经济观察报 浏览 726 08-21

安踏还要继续追赶耐克|氪金·大消费

36氪财经 浏览 1 09-02

30156人,泰山vs梅州现场观众人数较上个主场增加近2万人

懂球帝 浏览 1180 07-28

英媒:纽卡老板希望伊萨克去新月,球员目前兴趣不大

直播吧 浏览 1317 07-25

午评:沪指半日跌0.17% 钢铁、煤炭等周期股集体调整

网易财经 浏览 2559 07-28

19岁黄多多美上热搜!谢幕那一刻绝了

木子爱娱乐大号 浏览 1 08-25

大S墓碑曝光!具俊晔用韩文署名刻字永远怀念,周边摆满照片和花

萌神木木 浏览 7833 07-29

44岁阿娇现状:独居北京,直言想要孩子有点难

置身事内 浏览 3490 07-25

亮出“小红卡”加入本地生活争夺赛,小红书不硬刚

钛媒体APP 浏览 1 09-29

徒步方队持新一代制式步枪受阅

政知新媒体 浏览 2 09-04

岁月不败美人 | 60岁的妈妈们,才是最美的时髦榜样

LinkFashion 浏览 8308 05-11
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2