Google'i ettevõte suurendamisest, mida makstakse haavatavuste avastamise hüvitiste maksmiseks Chrome'i brauseris ja selle alussüsteemides.
Maksimaalne hüvitis väljatöötatud eksploidi eest, mis võimaldab sandbox- keskkonnast välja pääseda, on tõustatud 15 000 dollarilt 30 000 dollarini; XSS pääsu piirangute ümbersuunamise meetodi eest on see tõusnud 7 500 dollarilt 20 000 dollarini, süsteemi renderdamise tasemel koodijooksu korraldamise eest alates 7 500 dollarist 10 000 dollarini, andmete leketest teatamise eest — 4 000 dollarilt 5 000–20 000 dollarini. Uued hüvitised sisaldavad kasutajaliidese spufimise meetodite eest ($7500), privileegide tõstmise eest veebiplatvormil ($5000) ja haavatavuste kaitse ümbersuunamise eest ($5000). Kvaliteetsete põhikirjade koostamise hüvitised (probleemi tuvastamise test ja Chrome'i versioon) on kahekordistunud, kui näidatakse eksploiti.
Lisaks on teadlastele antud võimalus etappide kaupa avaldada taotlus — esmalt saab teatada haavatavuse olemasolust ning hiljem esitada eksploidi, et saada kõrgemat hüvitist. Samuti tõsteti kuni 1000 dollari suurust boonushüvitist haavatavuse avastamise eest Chrome Fuzzer'i abil.
Chrome OS-i puhul on täieliku Chromebooki või Chromeboxi kompromiteerimise eksploidi raha tõstetud 150 000 dollarini. Uued hüvitised on lisatud püsivara ja ekraani lukustamise süsteemi haavatavuste eest.
programmide
Uues rakendustes Snorti rünnakute avastamise süsteemi väljaanne 2.9.14.0
Allikas: opennet.ru
