發(fā)表日期:2011.03.29 訪(fǎng)問(wèn)人數:824
3月24日谷歌修復了Chrome瀏覽器六個(gè)安全漏洞,向Windows,Mac,Linux和 Chrome Frame平臺的Chrome10.0.648.204瀏覽器推出更為穩定的測試版本。
谷歌搜索引擎的這次升級也向Linux的用戶(hù)提供密碼管理服務(wù),同時(shí)強化了Chrome的性能和穩定性,谷歌向這六個(gè)高風(fēng)險缺陷的發(fā)現者支付了8500美元(約合5,300英鎊)。這些漏洞包括在相應的字符串處理緩沖區錯誤,為此,谷歌支付500美元;框架加載器的use-after-free漏洞的發(fā)現者贏(yíng)得了一千美元的獎勵;HTML Collection的use-after-free漏洞的發(fā)現者得到了兩千美元的獎勵。一個(gè)CSS處理器的陳舊漏洞花費了谷歌1500美元。另一個(gè)漏洞盡管在SVG的文本處理中,其發(fā)現者也贏(yíng)得了1500美元。最后,谷歌向DOM tree的漏洞發(fā)現者提供了2000美元的獎金。
谷歌在一月份推出了Chromium安全獎勵項目,該項目是由公司控制,向群眾尋求幫助以使開(kāi)發(fā)商獲得獎勵,來(lái)幫助谷歌在開(kāi)源瀏覽器的開(kāi)發(fā)中找出瀏覽器的漏洞。該計劃已經(jīng)向發(fā)現漏洞的開(kāi)發(fā)商們支付了超過(guò)10萬(wàn)美元的獎勵。在此次留個(gè)高危漏洞修復之前,谷歌已在3月8日為Pwn2Own黑客競賽的準備中修復了25個(gè)漏洞。在黑客競賽中,它曾承諾向第一個(gè)攻破瀏覽器的人提供2萬(wàn)美元的獎勵。但沒(méi)有人攻破瀏覽器,谷歌贏(yíng)了。
免費咨詢(xún)