网易首页 > 网易数码 > 正文

Chrome漏洞总奖金$6.5万 一人独揽$3万

0
分享至

(原标题:Chrome漏洞总奖金$6.5万 一人独揽$3万)

摘要:为鼓励安全研究人员/开发者积极发掘Chrome浏览器漏洞,Google拥有整套完善的奖励机制根据贡献程度(漏洞危险等级)给突出的开发者以奖金反馈。在上周发布的Chrome 51稳定版本中Google共计修复了42项漏洞,而对于发现其中23项漏洞的开发者进行了奖励。

共计奖金总量为65000美元,其中Mariusz Mlynski由于发现了四个跨源旁路漏洞获得3万美元的奖励。

[$7500][590118] 高危CVE-2016-1672: Cross-origin bypass in extension bindings. Credit to Mariusz Mlynski.

[$7500][597532] 高危CVE-2016-1673: Cross-origin bypass in Blink. Credit to Mariusz Mlynski.

[$7500][598165] 高危CVE-2016-1674: Cross-origin bypass in extensions. Credit to Mariusz Mlynski.

[$7500][600182] 高危CVE-2016-1675: Cross-origin bypass in Blink. Credit to Mariusz Mlynski.

[$7500][604901] 高危CVE-2016-1676: Cross-origin bypass in extension bindings. Credit to Rob Wu.

[$4000][602970] 中等 CVE-2016-1677: Type confusion in V8. Credit to Guang Gong of Qihoo 360.

[$3500][595259] 高危CVE-2016-1678: Heap overflow in V8. Credit to Christian Holler.

[$3500][606390] 高危CVE-2016-1679: Heap use-after-free in V8 bindings. Credit to Rob Wu.

[$3000][589848] 高危CVE-2016-1680: Heap use-after-free in Skia. Credit to Atte Kettunen of OUSPG.

[$3000][613160] 高危CVE-2016-1681: Heap overflow in PDFium. Credit to Aleksandar Nikolic of Cisco Talos.

[$1000][579801] 中等 CVE-2016-1682: CSP bypass for ServiceWorker. Credit to KingstonTime.

[$1000][583156] 中等 CVE-2016-1683: Out-of-bounds access in libxslt. Credit to Nicolas Gregoire.

[$1000][583171] 中等 CVE-2016-1684: Integer overflow in libxslt. Credit to Nicolas Gregoire.

[$1000][601362] 中等 CVE-2016-1685: Out-of-bounds read in PDFium. Credit to Ke Liu of Tencent's Xuanwu LAB.

[$1000][603518] 中等 CVE-2016-1686: Out-of-bounds read in PDFium. Credit to Ke Liu of Tencent's Xuanwu LAB.

[$1000][603748] 中等 CVE-2016-1687: Information leak in extensions. Credit to Rob Wu.

[$1000][604897] 中等 CVE-2016-1688: Out-of-bounds read in V8. Credit to Max Korenko.

[$1000][606185] 中等 CVE-2016-1689: Heap buffer overflow in media. Credit to Atte Kettunen of OUSPG.

[$1000][608100] 中等 CVE-2016-1690: Heap use-after-free in Autofill. Credit to Rob Wu.

[$500][597926] 低级CVE-2016-1691: Heap buffer-overflow in Skia. Credit to Atte Kettunen of OUSPG.

[$500][598077] 低级CVE-2016-1692: Limited cross-origin bypass in ServiceWorker. Credit to Til Jasper Ullrich.

[$500][598752] 低级CVE-2016-1693: HTTP Download of Software Removal Tool. Credit to Khalil Zhani.

[$500][603682] 低级CVE-2016-1694: HPKP pins removed on cache clearance. Credit to Ryan Lester and Bryant Zadegan.

相关推荐
热点推荐
在啪啪前,怎样快速判断对方有没有性病?(成年人必读)

在啪啪前,怎样快速判断对方有没有性病?(成年人必读)

许超医生
2024-04-30 10:03:49
1962年,印度为何执意要打中国?毛主席:我十天十夜也没想明白!

1962年,印度为何执意要打中国?毛主席:我十天十夜也没想明白!

猫眼观史
2024-04-28 09:41:49
江西父母给弟弟全款买140平的房子,姐姐破防了:一直不敢乱花钱

江西父母给弟弟全款买140平的房子,姐姐破防了:一直不敢乱花钱

唐小糖说情感
2024-05-01 13:50:19
国际刑事法院被曝可能通缉内塔尼亚胡,国际刑事法院回应,为阻止对以高官发出逮捕令,美国国会将向国际刑事法院施压

国际刑事法院被曝可能通缉内塔尼亚胡,国际刑事法院回应,为阻止对以高官发出逮捕令,美国国会将向国际刑事法院施压

每日经济新闻
2024-04-30 13:47:57
连续7年严重财务造假,高层大面积“协同作案”!员工超5000人的国企爆雷将退市,股价只剩4毛6

连续7年严重财务造假,高层大面积“协同作案”!员工超5000人的国企爆雷将退市,股价只剩4毛6

每日经济新闻
2024-05-01 11:15:14
詹姆斯小儿子布莱斯在TikTok转发点赞恶搞哈姆双手插兜视频

詹姆斯小儿子布莱斯在TikTok转发点赞恶搞哈姆双手插兜视频

直播吧
2024-05-01 15:34:34
黄晓明公开秀恩爱,新欢身份曝光:兜兜转转还是你!

黄晓明公开秀恩爱,新欢身份曝光:兜兜转转还是你!

清欢渡语
2024-04-29 21:52:29
大陆规模震惊韩国人!韩剧女神称在中国直播带货一次能挣5000万?

大陆规模震惊韩国人!韩剧女神称在中国直播带货一次能挣5000万?

奋斗在韩国
2024-04-30 17:32:10
英国突发!首相:震惊

英国突发!首相:震惊

环球时报新闻
2024-04-30 22:36:04
乌克兰空军发言人表示,F-16战机将于复活节(5月5日)后很快出现

乌克兰空军发言人表示,F-16战机将于复活节(5月5日)后很快出现

山河路口
2024-05-01 18:43:49
随着欧冠皇马2-2绝平拜仁,产生了三大不可思议,两个不争事实!

随着欧冠皇马2-2绝平拜仁,产生了三大不可思议,两个不争事实!

小鬼头体育
2024-05-01 09:43:26
《哈尔滨一九四四》能否重新张扬谍战剧的魅力?

《哈尔滨一九四四》能否重新张扬谍战剧的魅力?

澎湃新闻
2024-04-29 15:30:38
广州一女子坐地铁的照片火了,惊艳路人, 网友:这也太漂亮了吧!

广州一女子坐地铁的照片火了,惊艳路人, 网友:这也太漂亮了吧!

水泥土的搞笑
2024-05-01 16:31:05
华为孟晚舟:希望与成都在低空经济、政务服务等领域进一步深化合作交流

华为孟晚舟:希望与成都在低空经济、政务服务等领域进一步深化合作交流

界面新闻
2024-05-01 10:38:48
某大厂员工:被裁提前一个月知道,感谢“老板”办公室的扫地阿姨

某大厂员工:被裁提前一个月知道,感谢“老板”办公室的扫地阿姨

蚂蚁大喇叭
2024-05-01 19:06:18
乌克兰国内严重缺人,为了补充兵源,泽连斯基不惜降低征兵年龄!

乌克兰国内严重缺人,为了补充兵源,泽连斯基不惜降低征兵年龄!

笔墨V
2024-04-30 23:53:24
今晚到明天湖南云系较多,大部分地区有阵雨

今晚到明天湖南云系较多,大部分地区有阵雨

潇湘晨报
2024-05-01 18:18:09
最新通报:19死30伤!深圳车主讲述事发现场……

最新通报:19死30伤!深圳车主讲述事发现场……

鲁中晨报
2024-05-01 15:45:05
俄乌战场出现变化,6000乌军被追杀9公里,俄军不顾侧翼拼死穿插

俄乌战场出现变化,6000乌军被追杀9公里,俄军不顾侧翼拼死穿插

秦蓁
2024-04-30 11:11:21
茅台酒暴跌!茅台商头懵,网友:指导价1499现在卖2400还说跌了

茅台酒暴跌!茅台商头懵,网友:指导价1499现在卖2400还说跌了

人性大道
2024-05-01 07:15:30
2024-05-01 20:08:49

头条要闻

北约秘书长:我们没兑现承诺 乌对盟友信任已动摇

头条要闻

北约秘书长:我们没兑现承诺 乌对盟友信任已动摇

体育要闻

"意甲最佳"金玟哉 踢回了中超水平...

娱乐要闻

黄子韬被曝求婚徐艺洋 大量亲密照曝光

财经要闻

俞敏洪,踏足A股!

科技要闻

余承东卸任华为终端CEO 新任命为董事长

汽车要闻

预售2.89-3.49万 奔腾小马正式开启预售

态度原创

房产
数码
健康
亲子
教育

房产要闻

单价2万内,装标4200+,主城改善大盘无套路硬刚!

数码要闻

AMD对AI芯片业务的展望逊于预期 英伟达霸主地位仍不可撼动

春天野菜不知不识莫乱吃

亲子要闻

宝妈带娃球场溜达,被人邀请组队,穿拖鞋上场

教育要闻

志愿填报内参:西北工业大学2024年高考录取分走势预测

无障碍浏览 进入关怀版
×