首页 > IT业界 > 正文

谷歌向Chrome浏览器的漏洞发现者支付8500美元

2011-03-29 14:11
原创

  谷歌的Chrome浏览器的更新修复了六个缺陷,为此,谷歌向漏洞的发现者支付了8500美元。 3月24日谷歌修复了Chrome浏览器六个安全漏洞,向windows,Mac,Linux和 Chrome Frame平台的Chrome10.0.648.204浏览器推出更为稳定的测试版本。

  谷歌搜索引擎的这次升级也向Linux的用户提供密码管理服务,同时强化了Chrome 的性能和稳定性,谷歌向这六个高风险缺陷的发现者支付了8500美元(约合5,300英镑)。这些漏洞包括在相应的字符串处理缓冲区错误,为此,谷歌支付 500美元;框架加载器的use-after-free漏洞的发现者赢得了一千美元的奖励;HTML Collection的use-after-free漏洞的发现者得到了两千美元的奖励。一个CSS处理器的陈旧漏洞花费了谷歌1500美元。另一个漏洞尽管在SVG的文本处理中,其发现者也赢得了1500美元。最后,谷歌向DOM tree的漏洞发现者提供了2000美元的奖金。

  谷歌在一月份推出了Chromium安全奖励项目,该项目是由公司控制,向群众寻求帮助以使开发商获得奖励,来帮助谷歌在开源浏览器的开发中找出浏览器的漏洞。该计划已经向发现漏洞的开发商们支付了超过10万美元的奖励。在此次六个高危漏洞修复之前,谷歌已在3月8日为Pwn2Own黑客竞赛的准备中修复了25个漏洞。在黑客竞赛中,它曾承诺向第一个攻破浏览器的人提供2万美元的奖励。但没有人攻破浏览器,谷歌赢了。

举报
关注公众号“多特资源号”
内容来源于网络,不代表本站观点,侵删
热搜资讯