Google on suurendanud tasuhinda turvaaugude leidmise eest Chrome'is, Chrome OS-is ja Google Play's.

Google teatas summadest, mis makstakse programmede Chrome'i brauseris ja selle aluseks olevates komponentides avastatud haavatavuste eest.

Kompensatsiooni maksimaalne suurus, mida makstakse liivakastist väljumiseks eksploitatsiooni loomise eest, on tõusnud 15 000-dollarilt 30 000-dollarini;
JavaScriptis juurdepääsu piirangute ületamise meetodi (XSS) korral 7,5 tuhande dollari pealt 20 tuhande dollarini; süsteemi renderdamistaseme kaugjõudluse korral 7,5 tuhande dollari pealt 10 tuhande dollarini; teabelekete avastamise eest - 4 000 dollari pealt 5 000-20 000 dollarini. Käivitatud on väljamaksed kasutajaliidese spfikatsiooni meetodite eest (7 500 dollarit), web-platvormil privileegide tõstmise eest (5 000 dollarit) ja haavatavuste ärahoidmise kaitse ületamise eest (5 000 dollarit). Kvaliteetse ja põhikirjelduse ettevalmistamise eest (probleemi ilmingu test ja Chrome'i versioon) on väljamaksed kahekordistunud, kui ekspluateerimist pole demonstreeritud.

Lisaks on uurijatele antud võimalus mitmeastmeliseks taotluse avaldamiseks — esmalt saab teatada haavatavuse faktist ning hiljem esitada eksploit, et saada kõrgemat tasu. Samuti on kuni 1000 dollarini suurenenud boonuse väljamakse haavatavuse avastamise eest Chrome Fuzzer'i abil.

Chrome OS-i puhul on külalisrežiimist Chromebooki või Chromeboxi täieliku kompromiteerimise eksploit makstud kuni 150 000 dollarit. Uued väljamaksed on lisatud püsivara ja ekraani lukustamise süsteemi haavatavuste eest.

V programmis haavatavuste tasud rakendustes Google Play's remote-exploitable haavatavuste teabe hind on tõusnud 5 000 dollarist 20 000 dollarini, andmeleket ning juurdepääsu kaitstud komponentidele 1 000 dollarilt 3 000 dollarini.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster