今天看啥  ›  专栏  ›  安全圈

【安全圈】Google 再提高 Chrome 漏洞赏金数额,最高可达25万美元

安全圈  · 公众号  ·  · 2024-08-29 19:00

文章预览

关键词 安全漏洞 近日,谷歌公司宣布通过其漏洞奖励计划报告的Google Chrome单一漏洞的最高奖励金额已超过25万美元。 从8月28日起,谷歌将根据研究人员报告的漏洞质量来对内存损坏漏洞加以区分。奖励金额将从展示Chrome内存损坏和堆栈跟踪的基线报告显著提升至通过功能性漏洞展示远程代码执行的高质量报告。 Chrome 安全工程师 Amy Ressler 表示:现在是时候改进 Chrome VRP 奖励和金额了,以便为向我们报告漏洞的安全研究人员提供改进的结构和更明确的期望,并激励对 Chrome 漏洞进行高质量报告和更深入的研究,探索它们的全部影响和可利用潜力。 对于在非沙盒过程中展示远程代码执行(RCE)的单一问题,最高奖励金额可达25万美元。如果这种RCE能够在不损害渲染器的情况下实现,奖励金额甚至可能更高。 此外,谷歌还将MiraclePtr绕过奖励的金额增加 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览