热点 | Google求攻击:还会奖给你30000美刀

2019-07-21 20:30发布

"\u003Cdiv\u003E\u003Cp class=\"ql-align-justify\"\u003E\u003Cbr\u003E\u003C\u002Fp\u003E\u003Cdiv class=\"pgc-img\"\u003E\u003Cimg src=\"http:\u002F\u002Fp1.pstatp.com\u002Flarge\u002Fpgc-image\u002F77f174f4f82c479cbb83318ad26d84eb\" img_width=\"500\" img_height=\"375\" alt=\"热点 | Google求攻击:还会奖给你30000美刀\" inline=\"0\"\u003E\u003Cp class=\"pgc-img-caption\"\u003E\u003C\u002Fp\u003E\u003C\u002Fdiv\u003E\u003Cp class=\"ql-align-justify\"\u003E\u003Cbr\u003E\u003C\u002Fp\u003E\u003Cp class=\"ql-align-justify\"\u003E铅笔道7月21日讯,Google宣布,提高Chrome安全漏洞的悬赏金额,最高达到了30000美元。\u003C\u002Fp\u003E\u003Cp class=\"ql-align-justify\"\u003E2010年,Google启动了Chrome漏洞悬赏项目,迄今已经累计得到超过8500份有价值的报告,送出的奖金总共超过500万美元。\u003C\u002Fp\u003E\u003Cp class=\"ql-align-justify\"\u003EWindows 7\u002F8.1\u002F10、macOS 10.10+、Linux、Android 4.4+、iOS 7+系统上的Chrome浏览器,以及最新版本的Chrome OS系统,都参与此悬赏项目,找到有价值的安全漏洞就能获奖。\u003C\u002Fp\u003E\u003Cp class=\"ql-align-justify\"\u003E最值钱的是沙盒逃逸、非沙盒线程内存异常,找到相关漏洞至少可以得到5000-15000美元,高质量的可拿20000美元,如果还能给出可执行的漏洞利用代码,则会摘得30000美元。\u003C\u002Fp\u003E\u003Cp class=\"ql-align-justify\"\u003E其他还有通用跨站脚本、渲染器RCE、沙盒进程内存异常、安全界面诱导、用户信息泄露、Web平台权限提升等等,至少可以获得500美元,最高能拿20000美元。(来源 | 驱动之家)\u003C\u002Fp\u003E\u003Cp class=\"ql-align-right\"\u003E\u003Cbr\u003E\u003C\u002Fp\u003E\u003Cp\u003E此文版权归原作者所有,其内容不代表铅笔道观点,如需转载请联系原作者。\u003C\u002Fp\u003E\u003C\u002Fdiv\u003E"
文章来源: https://www.toutiao.com/group/6715888010484777475/