谷歌修复Chrome浏览器6个缺陷 支付8500美元
|
热
|
|
谷歌修复Chrome浏览器6个缺陷 支付8500美元 |
[
作者:鹦英 转贴自:赛迪网 点击数:358 更新时间:2011-3-29 文章录入:pecker
] |
谷歌的Chrome浏览器的更新修复了六个缺陷,为此,谷歌向漏洞的发现者支付了8500美元。
3月24日谷歌修复了Chrome浏览器六个安全漏洞,向Windows,Mac,Linux和 Chrome 平台的Chrome10.0.648.204浏览器推出更为稳定的测试版本。 谷歌搜索引擎的这次升级也向Linux的用户提供密码管理服务,同时强化了Chrome的性能和稳定性,谷歌向这六个高风险缺陷的发现者支付了8500美元(约合5,300英镑)。这些漏洞包括在相应的字符串处理缓冲区错误,为此,谷歌支付500美元;框架加载器的use-after-free漏洞的发现者赢得了一千美元的奖;HTML Collection的use-after-free漏洞的发现者得到了两千美元的奖励。一个CSS处理器的陈旧漏洞花费了谷歌1500美元。另一个漏洞尽管在SVG的文本处理中,其发现者也赢得了1500美元。最后,谷歌向DOM tree的漏洞发现者提供了2000美元的奖金。
谷歌在一月份推出了Chromium安全奖励项目,该项目是由公司控制,向群众寻求帮助以使开发商获得奖励,来帮助谷歌在开源浏览器的开发中找出浏览器的漏洞。该计划已经向发现漏洞的开发商们支付了超过10万美元的奖励。在此次留个高危漏洞修复之前,谷歌已在3月8日为Pwn2Own黑客竞赛的准备中修复了25个漏洞。在黑客竞赛中,它曾承诺向第一个攻破浏览器的人提供2万美元的奖励。但没有人攻破浏览器,谷歌赢了。 |
|
|
免责声明:本文仅代表作者个人观点,与Pecker's Home无关。登载目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字和图片(或其他媒体形式内容)的真实性、完整性、及时性本站不作任何保证或承诺。请读者仅作参考,并请自行核实相关内容。如果有侵犯版权事宜,请通知master@peckerhome.com,我们将在第一时间删除该信息。
|
|
|
|
|
【发表评论】【告诉好友】【打印此文】【关闭窗口】 |