Google on suurendanud hüvitiste summasid Chrome'i, Chrome OS-i ja Google Play eest leitud haavatavuste avastamise puhul.

Google'i ettevõte teatas suurendamisest, mida makstakse programmide haavatavuste avastamise hüvitiste maksmiseks Chrome'i brauseris ja selle alussüsteemides.

Maksimaalne hüvitis väljatöötatud eksploidi eest, mis võimaldab sandbox- keskkonnast välja pääseda, on tõustatud 15 000 dollarilt 30 000 dollarini; XSS pääsu piirangute ümbersuunamise meetodi eest on see tõusnud 7 500 dollarilt 20 000 dollarini, süsteemi renderdamise tasemel koodijooksu korraldamise eest alates 7 500 dollarist 10 000 dollarini, andmete leketest teatamise eest — 4 000 dollarilt 5 000–20 000 dollarini. Uued hüvitised sisaldavad kasutajaliidese spufimise meetodite eest ($7500), privileegide tõstmise eest veebiplatvormil ($5000) ja haavatavuste kaitse ümbersuunamise eest ($5000). Kvaliteetsete põhikirjade koostamise hüvitised (probleemi tuvastamise test ja Chrome'i versioon) on kahekordistunud, kui näidatakse eksploiti.
Lisaks on teadlastele antud võimalus etappide kaupa avaldada taotlus — esmalt saab teatada haavatavuse olemasolust ning hiljem esitada eksploidi, et saada kõrgemat hüvitist. Samuti tõsteti kuni 1000 dollari suurust boonushüvitist haavatavuse avastamise eest Chrome Fuzzer'i abil.

Chrome OS-i puhul on täieliku Chromebooki või Chromeboxi kompromiteerimise eksploidi raha tõstetud 150 000 dollarini. Uued hüvitised on lisatud püsivara ja ekraani lukustamise süsteemi haavatavuste eest.

programmide

Uues haavatavuste avastamise hüvitiste puhul rakendustes Google Play's on teave kaugexploitatava haavatavuse eest tõusnud 5 000 dollarilt 20 000 dollarini, andmelekked ja kaitstud komponentide juurde pääsemine 1000 dollarilt 3000 dollarini. Snorti rünnakute avastamise süsteemi väljaanne 2.9.14.0

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster