关闭广告

谷歌豪掷25万美元,奖励发现Chrome浏览器高危漏洞的安全研究员

IT之家2025-08-12 12:00:012329人阅读

IT之家 8 月 12 日消息,谷歌今天在披露的漏洞报告中表示,他们根据漏洞奖励计划(VRP),为一名安全研究员发放了 25 万美元(IT之家注:现汇率约合 179.8 万元人民币)的奖金。


据谷歌介绍,这名安全研究员在 4 月 23 日时发现了 Chrome 浏览器的高危安全漏洞 ——“沙盒逃逸”,这个漏洞位于渲染器进程中,IPCZ(Chrome 内核的一种通信系统)错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而突破浏览器的各种防线

研究员在上报给谷歌时将这个漏洞标记为“中等危害”,但谷歌工程师认为这项漏洞危害程度非常高,谷歌将其定义为 S0 / S1 级严重性,同时将修复工作设置为 P1 优先级。

谷歌后续在 5 月发布的 Chrome 新版本中对漏洞进行修复,并且按照行业惯例在漏洞修复后 90 天披露细节,让所有研究人员都能学习、分析漏洞细节。


同时谷歌在经过评估后认为,这项漏洞危害程度极高且非常复杂,最终根据 Chrome 漏洞奖励计划(VRP),向这名研究员发放 25 万美元(现汇率约合 179.8 万元人民币)奖励

根据谷歌“漏洞猎人”制定的规则,研究人员提交高质量且包含 RCE 演示的非沙盒进程逃逸 / 内存损坏漏洞可获得 2.5 万美元-25 万美元的奖金,而这名研究员所获得的顶格奖励“非常罕见”。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

字字不提黄晓明,句句都是黄晓明,叶珂的“温柔刀”够疼也够狠

这个才是真花生有壳 浏览 7896 08-13

晕了晕了!机构大动作调仓,55只行业主题ETF被疯狂扫货,而热门的半导体竟被悄然抛售

每经牛眼 浏览 10 11-09

奥迪A5L Sportback限定版上市 售33.49万元

车质网 浏览 10 12-15

AI“布道者”周鸿祎,指了一条明路!

正和岛 浏览 1052 08-19

不见特斯拉跟风国产?Model YL以六座SUV身份入局

道哥说车 浏览 2877 07-18

狂泻超90%,叮咚买菜连续盈利难掩模式困局

市值Observation 浏览 16 08-23

全球科技资本博弈:“抢人大战”盖过并购潮

蓝鲸新闻 浏览 2865 07-22

杭州一区拟推出“养龙虾”十条!支持OpenClaw&OPC-STC发展

都市快报橙柿互动 浏览 6 03-11

57岁中国农场主在赞比亚遇害 嫌犯溺亡尸体浮出水面

红星新闻 浏览 8387 08-09

一人两角,妙趣横生斩获大奖的军营轻喜剧!

幕味儿 浏览 5357 08-20

89亿美元巨额分红背后:科兴生物九年“内斗”将如何收场?

澎湃新闻 浏览 4146 07-27

周洁琼破茧成蝶!从爱豆争议到演技逆袭,小角色打磨出大演员的光

Yuki女人故事 浏览 5294 05-26

红果年度男演员排名出炉,刘萧旭碾压登顶

洲洲影视娱评 浏览 8 01-13

吴晓求解读稳定币:只是货币功能的延伸

网易财经 浏览 9376 07-30

美财长称美对目前对华征收关税水平感到满意 中方回应

外交部网站 浏览 388 08-21

挪威王室不太平:王储妃深陷爱泼斯坦丑闻 其子涉强奸

澎湃新闻 浏览 22 02-05

印媒询问中方从富士康召回中国员工问题 中国大使回应

界面新闻 浏览 1401 07-22

苏丹总理呼吁相关国家及武装组织停止在苏丹部署雇佣兵

国际在线 浏览 3248 08-17

利润蹿升330%,固态电池独角兽,藏不住了!

飞鲸投研 浏览 2515 08-10

美国发射洲际弹道导弹 俄方回应

央视新闻客户端 浏览 12 11-06

快讯|赤兔推理引擎官宣适配智谱GLM-4.5模型

网易科技 浏览 9615 07-31
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2