谷歌重奖Chrome第14版的漏洞发现者1.4万美元

小卒过河
 小卒过河
发布于 2011年09月18日
收藏 2

据国外媒体报道,谷歌于9月15日将Chrome浏览器第14个版本更新到稳定渠道。这个版本在游戏,Mac OS X Lion方面有所改进,并且修复了代码方面的32个漏洞,为此公司支付了1.4337万美元。

由于使用了网页音频(Web Audio) API,开发者现在可以将其喜爱的音效,比如房间模拟、空间模拟等等增添进浏览器中。Mac版的Chrome浏览器将会使用Lion的叠加滚动条,并且支持Lion的全屏模式。

与此同时,Chrome14也支持本地客户端(Native Client)。这是一项开源计划,可以在浏览器内运行C和C++的本机代码。开发者会使用C和C++的数据库,并以此构建他们自己的Web应用。

为此,谷歌还向Chrome浏览器14的漏洞的发现者提供了1.4万美元的奖励。

奖励之中,有向PDF中高危垃圾收集错误支付的500美元,也有向一个未经允许就在V8 JavaScript 引擎中植入对象的高危漏洞支付的2337美元。后者的发现使得JavaScript在浏览器中的处理速度可以加快。谷歌也向一个V8高危漏洞的发现者支付 了2000美元。

谷歌还有几项1000美元的奖励给予“使用已释放位址”(use-after-free)漏洞的发现者。罪犯可能会使用这些漏洞来植入攻击代码。这些漏洞是在卸载任务处理,文件下载器以及集中控制器中发现的。

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 OSCHINA 社区 [http://www.oschina.net]
本文标题:谷歌重奖Chrome第14版的漏洞发现者1.4万美元
资讯来源:赛迪网
加载中

最新评论(3

复活节
复活节
谷歌只做版本号了,bug交给了钱来解决
神很孤獨
神很孤獨
$面前发出BUG........
返回顶部
顶部