Kompania Google për rritjen e shumave që jepen në kuadër të shpërblimeve për identifikimin e dobësive në shfletuesin Chrome dhe komponentët e tij të bazuar.
Shuma maksimale e shpërblimit për krijimin e një eksploiti për të dalë nga ambienti sandbox është rritur nga 15 në 30 mijë dollarë; për
metodĂ«n e anashkalimit tĂ« kufizimit tĂ« aksesit nĂ« JavaScript (XSS) nga 7.5 nĂ« 20 mijĂ« dollarĂ«, pĂ«r organizimin e ekzekutimit tĂ« kodeve nĂ« nivelin e sistemit tĂ« renditjes nga 7.5 nĂ« 10 mijĂ« dollarĂ«, pĂ«r identifikimin e rrjedhjeve tĂ« informacioneve â nga 4 nĂ« 5-20 mijĂ« dollarĂ«. JanĂ« futur shpĂ«rblime pĂ«r metodat e spufimit nĂ« ndĂ«rfaqen e pĂ«rdoruesit (7500 dollarĂ«), pĂ«r tĂ« ngritur privilegjet nĂ« platformĂ«n web (5000 dollarĂ«) dhe pĂ«r anashkalimin e mbrojtjes nga shfrytĂ«zimi i dobĂ«sive (5000 dollarĂ«). ShpĂ«rblimet pĂ«r pĂ«rgatitjen e njĂ« pĂ«rshkrimi cilĂ«sor dhe bazik (test pĂ«r shfaqjen e problem dhe versionin e Chrome) pĂ«r dobĂ«sinĂ« pa demonstruar eksploit janĂ« dyfishuar.
PĂ«r mĂ« tepĂ«r, hulumtuesve u Ă«shtĂ« dhĂ«nĂ« mundĂ«sia e publikimit tĂ« kĂ«rkesĂ«s hap pas hapi â fillimisht mund tĂ« raportojnĂ« vetĂ«m faktin e dobĂ«sisĂ«, dhe mĂ« vonĂ« tĂ« ofrojnĂ« eksploitin pĂ«r tĂ« marrĂ« njĂ« shpĂ«rblim mĂ« tĂ« lartĂ«. Gjithashtu, shpĂ«rblimi bonus pĂ«r identifikimin e dobĂ«sive me anĂ« tĂ« Chrome Fuzzer Ă«shtĂ« rritur deri nĂ« 1000 dollarĂ«.
Për Chrome OS, shuma për eksploitet për kompromitimin e plotë të Chromebook ose Chromebox nga moda e vizitës është rritur në 150 mijë dollarë. Janë shtuar shpërblime të reja për dobësi në firmuer dhe sistemin e bllokimit të ekranit.
Në shpërblime për dobësi në në Google Play, kostua e informacionit për një dobësi që shfrytëzohet nga distanca është rritur nga 5 në 20 mijë dollarë, rrjedhjet e të dhënave dhe aksesin në komponentët e mbrojtur nga 1000 në 3000 dollarë.
Burimi: opennet.ru
