Google повысила награду за эксплойт критической уязвимости в Android до $1,5 млн

1 мин
Google повысила награду за эксплойт критической уязвимости в Android до $1,5 млн

Google объявила о расширении программы вознаграждения за выявление уязвимостей в Android, Chrome и компонентах, которые лежат в их основе. Максимальные суммы выплат выросли, в дополнение к этого, появились новые категории премий.

Крупнейшее вознаграждение предлагается за уязвимости в Android. За разработка эксплойта, который позволяет выполнить исходник на уровне чипа Pixel Titan M2 без участия пользователя (эксплойт zero-click), можно получить от $750 тыс. до $1,5 млн. Равным образом появились новые премии: до $375 тыс. за извлечение конфиденциальных данных и до $150 тыс. за программный обход экрана блокировки.

Максимальная выплата за критический эксплойт в Chrome выросла до $250 тыс. Сообщается об уязвимости, которая позволяет при открытии страницы обойти механизмы изоляции браузера и выполнить произвольный код. За атаку на защищённые операции с памятью, реализованные через алгоритм MiraclePtr, предусмотрен дополнительный бонус до $250 тыс.

Кроме того, для Chrome действуют более мелкие выплаты:

  • до $10 тыс. за обход межсайтовой изоляции и использование XSS-уязвимости;

  • до $5 тыс. за проблемы с хранилищем, процессом отрисовки, утечки данных и подмену URL,

  • от $500 до $7,5 тыс. за другие типы уязвимостей.

Для Chrome OS предусмотрены отдельные награды, сумма которых достигает $30 тыс. Ещё $10 тыс. можно получить за предложенное исправление.

Читают сейчас

Grok 4.5 обучили на данных Cursor — Маск пообещал, что «будет не хуже Opus»

2 часа назад

Grok 4.5 обучили на данных Cursor — Маск пообещал, что «будет не хуже Opus»

Илон Маск заявил в X, что Grok 4.5 ушла в закрытую бету в SpaceX и Tesla. Новинка построена на foundation-модели V9 на 1,5 трлн параметров, а в дополнительное обучение добавили данные Cursor — популяр

2 часа назад

Akrites: 20 ИТ-гигантов объединились, чтобы защитить опенсорс от ИИ-атак

Linux Foundation анонсировала Akrites — скоординированную отраслевую инициативу по защите критически важного открытого ПО от ИИ-угроз. Ознакомиться далее

Google ужесточит режим «Расширенной защиты» в Android

3 часа назад

Google ужесточит режим «Расширенной защиты» в Android

Режим «Расширенной защиты» — это наивысший уровень безопасности устройства Android. Он включает в себя ряд средств защиты от вредоносных приложений, онлайн-атак и других угроз. Google готовится сделат

3 часа назад

Amazon и конкуренты запустили торговую ассоциацию, которая будет представлять интересы операторов NGSO-спутников

Amazon, Iridium, Telesat и Globalstar объявили о создании торговой ассоциации SpaceConnect Association, которая будет представлять интересы операторов негеостационарных спутниковых систем (NGSO). Её з

3 часа назад

Киберэксперт UserGate Газизова выявила топ-3 рисков при использовании ИИ для россиян

Эксперт по кибербезопасности UserGate Светлана Газизова выделила некоторое количество ключевых факторов риска при использовании ИИ-сервисов в России. В тройке лидеров оказались: отсутствие критическог