科技时报 全球最新科技资讯专业发布平台

谷歌Chrome安全:修复三个严重错误 支付20000美元奖励金

2016-05-16 14:11:41已围观次来源:科技时报编辑:吴云

  谷歌发布了稳定版本Chrome浏览器的一个更新,这项更新修复了五个安全漏洞并带来了50.0.2661.102版本浏览器。

1.jpg

  新版本解决了浏览器的五个漏洞,包括三个高严重性问题和2个中等严重性问题。

  谷歌本月还支付了20337美元给那些找到漏洞的人,其中大部分漏洞是被波兰安全研究员Mariusz Mlynski找到的,因为找出两个高严重性的漏洞,他净赚了15500美元。

  其他严重的问题是Chrome的V8 JavaScript引擎的缓冲区出现溢出, Choongwoo Han发现了该问题并赢得了3000美元奖励,他还因为发现上个月的Chrome更新所存在的问题而获得了2000美元的奖金。

  根据Chrome奖励计划,谷歌每月支付安全研究人员一定的金额。自2010启动该奖励计划,谷歌已经支付了超过250万美元。

  浏览器中的2个中等严重缺陷:一个是“装载机”;一个是“目录遍历在安卓系统上使用文件格式”。谷歌分别将这些漏洞的价格订为1337美元和500美元。

  就像谷歌通常的做法,它并没有发布这些漏洞的详细信息,直到大多数浏览器用户已经更新了他们的浏览器。