Google повысила награду за эксплойт критической уязвимости в Android до $1,5 млн

1 мин
Google повысила награду за эксплойт критической уязвимости в Android до $1,5 млн

Google объявила о расширении программы вознаграждения за выявление уязвимостей в Android, Chrome и компонентах, которые лежат в их основе. Максимальные суммы выплат выросли, в дополнение к этого, появились новые категории премий.

Крупнейшее вознаграждение предлагается за уязвимости в Android. За разработка эксплойта, который позволяет выполнить исходник на уровне чипа Pixel Titan M2 без участия пользователя (эксплойт zero-click), можно получить от $750 тыс. до $1,5 млн. Равным образом появились новые премии: до $375 тыс. за извлечение конфиденциальных данных и до $150 тыс. за программный обход экрана блокировки.

Максимальная выплата за критический эксплойт в Chrome выросла до $250 тыс. Сообщается об уязвимости, которая позволяет при открытии страницы обойти механизмы изоляции браузера и выполнить произвольный код. За атаку на защищённые операции с памятью, реализованные через алгоритм MiraclePtr, предусмотрен дополнительный бонус до $250 тыс.

Кроме того, для Chrome действуют более мелкие выплаты:

  • до $10 тыс. за обход межсайтовой изоляции и использование XSS-уязвимости;

  • до $5 тыс. за проблемы с хранилищем, процессом отрисовки, утечки данных и подмену URL,

  • от $500 до $7,5 тыс. за другие типы уязвимостей.

Для Chrome OS предусмотрены отдельные награды, сумма которых достигает $30 тыс. Ещё $10 тыс. можно получить за предложенное исправление.

Читают сейчас

Выпуск PPEM 2.6: история активных сеансов, интерактивный апгрейд BiHA и усовершенствование безопасности

23 минуты назад

Выпуск PPEM 2.6: история активных сеансов, интерактивный апгрейд BiHA и усовершенствование безопасности

Postgres Professional представляет апдейт платформы администрирования СУБД — Postgres Pro Enterprise Manager 2.6. Ключевые темы релиза: новый средство диагностики производительности на основе историче

Разработан тест производительности GeomMotif из 57 задач для выявления ошибок ИИ-моделей при проектировании геометрии белковых структур

28 минут назад

Разработан тест производительности GeomMotif из 57 задач для выявления ошибок ИИ-моделей при проектировании геометрии белковых структур

Учёные из Института AIRI, НИУ ВШЭ и function Object() { [native code] } University разработали тест производительности GeomMotif для проверки способности искусственного интеллекта правильно проектиров

Sony обновила переносной кондиционер Reon Pocket Pro Plus

42 минуты назад

Sony обновила переносной кондиционер Reon Pocket Pro Plus

Sony представила обновлённый переносной кондиционер Reon Pocket Pro Plus, который теперь обеспечивает на 20% более эффективное охлаждение. Устройство фиксируется на верхней части спины пользователя, с

Приглашаем на вебинар «Безопасный CI/CD без утечек секретов: от кода до production»

49 минут назад

Приглашаем на вебинар «Безопасный CI/CD без утечек секретов: от кода до production»

CI/CD сегодня уже не ограничивается задачами ускорения разработки и релизов. Команды всё чаще задаются вопросами безопасного хранения секретов, предотвращения утечек и выстраивания DevSecOps процессов

МОК приостанавливает работу комиссии по киберспорту

51 минуту назад

МОК приостанавливает работу комиссии по киберспорту

Международный олимпийский комитет (МОК) планирует приостановить деятельность комиссии по киберспорту. Об этом сообщает издание «Коммерсант» со ссылкой на японское книга Livedoor News. По информации ис