谷歌修复Chrome浏览器6个缺陷 付8500美元

据国外媒体报道,谷歌的Chrome浏览器的更新修复了六个缺陷,为此,谷歌向漏洞的发现者支付了8500美元。

3月24日谷歌修复了Chrome浏览器六个安全漏洞,向Windows,Mac,Linux和 Chrome Frame平台的Chrome10.0.648.204浏览器推出更为稳定的测试版本。

谷歌搜索引擎的这次升级也向Linux的用户提供密码管理服务,同时强化了Chrome的性能和稳定性,谷歌向这六个高风险缺陷的发现者支付了8500美元(约合5,300英镑)。这些漏洞包括在相应的字符串处理缓冲区错误,为此,谷歌支付500美元;框架加载器的use-after-free漏洞的发现者赢得了一千美元的奖励;HTML Collection的use-after-free漏洞的发现者得到了两千美元的奖励。一个CSS处理器的陈旧漏洞花费了谷歌1500美元。另一个漏洞尽管在SVG的文本处理中,其发现者也赢得了1500美元。最后,谷歌向DOM tree的漏洞发现者提供了2000美元的奖金。

谷歌在一月份推出了Chromium安全奖励项目,该项目是由公司控制,向群众寻求帮助以使开发商获得奖励,来帮助谷歌在开源浏览器的开发中找出浏览器的漏洞。该计划已经向发现漏洞的开发商们支付了超过10万美元的奖励。在此次留个高危漏洞修复之前,谷歌已在3月8日为Pwn2Own黑客竞赛的准备中修复了25个漏洞。在黑客竞赛中,它曾承诺向第一个攻破浏览器的人提供2万美元的奖励。但没有人攻破浏览器,谷歌赢了。