El programa de recompensas por descubrimiento de vulnerabilidades en el navegador Google Chrome se lanzó en 2010. Hasta la fecha, gracias a este programa, los desarrolladores han recibido alrededor de 8500 informes de usuarios, y el total de recompensas ha superado los 5 millones de dólares.

Ahora se ha dado a conocer que Google ha aumentado la recompensa por el descubrimiento de vulnerabilidades graves en su propio navegador. El programa incluye versiones de Chrome para las versiones actuales de las plataformas de software Windows, macOS, Linux, Android, iOS, así como Chrome OS.
La recompensa por el descubrimiento de vulnerabilidades estándar puede alcanzar los 15,000 dólares, mientras que anteriormente la cantidad máxima de la recompensa era de 5000 dólares. Un informe de alta calidad relacionado con el cross-site scripting permitirá obtener hasta 20,000 dólares. Si el usuario proporciona información sobre una vulnerabilidad que permita ejecutar código externo, la recompensa puede alcanzar hasta 30,000 dólares. Otras vulnerabilidades relacionadas con anomalías de memoria en el sandboxing, la divulgación de información confidencial del usuario, el aumento de privilegios de la plataforma, entre otros, se pagarán dependiendo de su gravedad, y la recompensa puede variar de 500 a 20,000 dólares.
Además, Google ha anunciado un aumento en los pagos de su programa Chrome Fuzzer Program, que permite realizar investigaciones en una amplia gama de dispositivos. Los pagos en el marco de este programa han aumentado a 1000 dólares. Probablemente, Google busca incentivar el trabajo de los investigadores para hacer el navegador Chrome más seguro.
Fuente: 3dnews.ru
