• 首頁 > 企業(yè)IT頻道 > 軟件即服務

    谷歌 Chrome 漏洞賞金計劃獎金提升,最高可達 25 萬美元!

    2024年08月29日 10:41:41   來源:站長之家

      最近谷歌宣布對 Chrome 漏洞賞金計劃(VRP)的獎金進行了大幅提升,目的是為了鼓勵更多的安全研究者參與到 Chrome 瀏覽器的安全檢測中。新的獎勵機制使得漏洞獵人們能在發(fā)現重大漏洞后獲得高達25萬美元的獎金,這無疑是一個巨大的激勵。

      那么,想要獲得這筆豐厚獎金,你需要完成兩個重要任務。首先,你得找到一個內存損壞的漏洞,這個漏洞必須出現在未沙盒化的進程中。簡單來說,內存損壞就是軟件的內存被以某種方式改變,導致軟件出現異常。而未沙盒化的進程意味著這個漏洞能夠影響到整個 Chrome 應用。其次,你還需要提交一個 “高質量報告”,證明你發(fā)現的漏洞能夠導致遠程代碼執(zhí)行(RCE)。只有滿足這兩個條件,才能有機會獲得那高達25萬美元的獎金。值得一提的是,以前這個最高獎金只有4萬美元。

      當然,如果你的漏洞不是那么嚴重,獎金也會有所遞減。比如,如果你能證明遠程執(zhí)行在一個受控環(huán)境下是可行的,獎金可達9萬美元;而如果你提交的報告顯示存在主動內存損壞,最高可獲得3.5萬美元的獎勵。此外,發(fā)現高度特權進程中的內存損壞漏洞,可以獲得高達8.5萬美元的獎金,而在沙盒進程中發(fā)現相同漏洞的獎金則為5.5萬美元。

      谷歌還為其他類型的安全漏洞提升了獎金,例如,如果你發(fā)現了網站隔離繞過的漏洞,可以獲得最高3萬美元的獎勵;而如果是安全 UI 欺騙漏洞,則獎金為1萬美元。值得注意的是,MiraclePtr 繞過獎勵也增加了一倍多,從之前的100,115美元提升至250,128美元。除此之外,如果你能找出具體是哪個提交引入了這個漏洞,還能額外獲得1,000美元的獎勵。

      這次的獎金提升無疑會吸引更多的安全研究者加入到 Chrome 的安全保護行列中,共同努力讓我們的上網環(huán)境更加安全。

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術、產品設計及應用方面的創(chuàng)新變革,全球領先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產品設計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。

    新聞

    敢闖技術無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術和新品亮相,以敢為精神勇闖技術無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應用,“區(qū)塊鏈+政務服務”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導,由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經濟發(fā)展(集團)有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。