Google on suurendanud Androidi haavatavuste tuvastamise tasu 1,5 miljoni dollarini ja Chromile 500 000 dollarini.

Google teatas, et nad laiendavad Androidi platvormi, Chrome’i brauseri ja nende aluseks olevate komponentide haavatavuste avastamise preemia programmi. Maksimaalne preemia, mis makstakse Androidi platvormi eksploitimise eest, mille kaudu saab saavutada koodi käitamise taset Pixel Titan M2 kiibis ilma kasutaja eritegevuseta (zero-click), on 1,5 miljonit dollarit, kui ründajal õnnestub süsteemi siseneda, ja 750 000 dollarit rünnakute eest, mis ei loo süsteemis püsivat kontrolli. Täiendavalt on kehtestatud preemiad kaitstud isikuandmete hankimise eest (kuni 375 000 dollarit) ja lukustusekraani tarkvara ümbersõidu eest (kuni 150 000 dollarit).

Chrome'i jaoks võimaldava eksploiti loomise maksimaalne preemia, mis võimaldab veebilehe avamisel kõik brauseri isoleerimise tasemed ületada ja oma koodi süsteemis käivitada, on tõusnud 250 000 dollarini. Lisaks on ette nähtud boonuspreemia 250 000 dollari ($250128) ulatuses, kui eksploiteerimine mõjutab mälu toimingute kaitset MiraclePtr mehhanismi abil. MiraclePtr pakub näidikute ülekatte, mis teostab täiendavaid kontrolle ja lõpetab tööd, kui avastatakse juurdepääs vabastatud mälu aladele.

Lisaks kehtivad Chrome'i jaoks preemiad, ulatudes kuni 10 000 dollarini saidi isolatsiooni ületamise või JavaScriptis (XSS) ligipääsu piiramise eest, kuni 5000 dollarini salvestuspiirangute ületamise, renderdamisprotsessi eksploiteerimise, kasutaja teabe tõmbamise ja URL-i adresseerimisel petmise eest, samuti alates 500 kuni 7500 dollarini muude haavatavuste eest. Chrome OS-spetsiifiliste haavatavuste jaoks on kehtestatud preemiad ulatuses kuni 30 000 dollarit pluss 10 000 dollarit paranduse arendamise eest.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster