谷歌重奖Chrome第14版的漏洞发现者1.4万美元

释放双眼,带上耳机,听听看~!

文章转载开源中国

据国外媒体报道,谷歌于9月15日将Chrome浏览器第14个版本更新到稳定渠道。这个版本在游戏,Mac OS X Lion方面有所改进,并且修复了代码方面的32个漏洞,为此公司支付了1.4337万美元。

由于使用了网页音频(Web Audio) API,开发者现在可以将其喜爱的音效,比如房间模拟、空间模拟等等增添进浏览器中。Mac版的Chrome浏览器将会使用Lion的叠加滚动条,并且支持Lion的全屏模式。

与此同时,Chrome14也支持本地客户端(Native Client)。这是一项开源计划,可以在浏览器内运行C和C++的本机代码。开发者会使用C和C++的数据库,并以此构建他们自己的Web应用。

为此,谷歌还向Chrome浏览器14的漏洞的发现者提供了1.4万美元的奖励。

奖励之中,有向PDF中高危垃圾收集错误支付的500美元,也有向一个未经允许就在V8 JavaScript 引擎中植入对象的高危漏洞支付的2337美元。后者的发现使得JavaScript在浏览器中的处理速度可以加快。谷歌也向一个V8高危漏洞的发现者支付 了2000美元。

谷歌还有几项1000美元的奖励给予“使用已释放位址”(use-after-free)漏洞的发现者。罪犯可能会使用这些漏洞来植入攻击代码。这些漏洞是在卸载任务处理,文件下载器以及集中控制器中发现的。

给TA打赏
共{{data.count}}人
人已打赏
安全漏洞

winAUTOPWN 2.7 发布,远程漏洞利用工具

2011-9-9 11:12:22

安全漏洞

Flash 10.3 新版发布,修复高危安全漏洞

2011-9-23 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索