Google宣布,提高Chrome安全漏洞的懸賞金額,最高達(dá)到了 30000 美元。
2010 年,Google啟動了Chrome漏洞懸賞項目,迄今已經(jīng)累計得到超過 8500 份有價值的報告,送出的獎金總共超過 500 萬美元。
Windows 7/8.1/10、macOS 10.10+、Linux、Android 4.4+、iOS 7+系統(tǒng)上的Chrome瀏覽器,以及最新版本的Chrome OS系統(tǒng),都參與此懸賞項目,找到有價值的安全漏洞就能獲獎。
最值錢的是沙盒逃逸、非沙盒線程內(nèi)存異常,找到相關(guān)漏洞至少可以得到5000- 15000 美元,高質(zhì)量的可拿 20000 美元,如果還能給出可執(zhí)行的漏洞利用代碼,則會摘得 30000 美元。
其他還有通用跨站腳本、渲染器RCE、沙盒進(jìn)程內(nèi)存異常、安全界面誘導(dǎo)、用戶信息泄露、Web平臺權(quán)限提升等等,至少可以獲得 500 美元,最高能拿 20000 美元。