毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 延展阅读 > 2017归档

    谷歌回顾2017年漏洞奖励计划 全年共发放290万美元奖励

    2018年02月09日 15:24:39   来源:中文科技资讯

      2月7日,谷歌官方公开了2017年漏洞奖励计划总结报告,全年共为提交漏洞的安全研究员发放了高达290万美元的奖励金。以下为报告详细内容:

      在新一年开始之际,我们来花点时间回顾一下2017年的漏洞奖励计划。当然其中也加入了2014年、2015年和2016年的回顾,展示我们漏洞奖励计划的进程。

      这篇博文的核心是向安全研究团队表示由衷的感谢。在各位的持续帮助下,谷歌的用户和我们的产品变得愈发安全。我们期待着在2018年及今后继续与各个团队保持合作!

      用数据说话:2017年

      以下是2017年,我们如何对研究人员提供的报告进行奖励的:

      为奖励研究人员在谷歌产品内发现漏洞并报告给我们,我们授予过研究人员超过100万美元奖金。安卓也有相近的奖金数额。再加上我们的Chrome奖励,去年一年,我们向研究人员提供的报告累计奖励了近300万美元。

      再深入一点,我们通过漏洞研究资助计划(Vulnerability Research Grants Program)向来自世界各地的50多名安全研究人员颁发了12.5万美元的奖金,并将5万美元奖励给那些努力工作的人,他们提高了开源软件的安全性,这也是我们的补丁奖励计划( Patch Rewards Program)的一部分。

      几个亮点漏洞

      每年都有一些漏洞报告脱颖而出,有的研究也许特别巧妙,有些漏洞可能特别严重,或者有些报告特别有趣或者时效性很强。

      这里是2017年最让我们喜欢的一部分:

      1.  8月,360 Alpha 团队安全研究员龚广提出一个Pixel手机的漏洞链,这是一个Chrome沙箱渲染进程的远程执行漏洞与Android的libgralloc模块中漏洞的组合,其中Android漏洞可用于从Chrome的沙箱中逃逸。作为Android安全奖励计划的一部分,他获得了今年最大的奖励:112,500美元。在去年的移动pwn2own比赛中,Pixel是唯一没有被攻破的设备,而龚广的报告也进一步加强了Pixel的安全性。

      2. 研究人员“gzobqq”获得了Pwnium的10万美元奖金,他发现了一个五个组件的漏洞链,可在Chrome OS访客模式下实现远程代码执行,。

      3. Alex Birsan发现,任何人都可以访问Google内部的问题跟踪器数据。他详细介绍了他的研究成果,我们为他的努力奖励了15,600美元。

      让Android和Play更安全

      在过去的一年中,我们继续开展Android和Play安全奖励计划。

      在过去两年多时间里,没有人获得Android利用链的最高奖励,因此,我们宣布对远程漏洞链的最大奖励——也就是对能远程攻破TrustZone 或者Verified Boot的漏洞——将从5万美元增加到20万美元。我们还将远程内核漏洞的最高奖励从3万美元增加到15万美元。

      在十月份,我们推出了仅限受邀的Google Play安全奖励计划,以鼓励对Google Play上的热门Android应用进行安全性研究。

      今天,我们将远程代码执行的奖励范围从1,000美元扩展到5,000美元。我们还引入了一个新的类别,其中包括可能导致用户隐私数据被盗的漏洞,未加密的信息,或导致访问受保护的应用程序组件的漏洞。我们将为这些漏洞奖励1000美元。有关详情,请访问Google Play安全奖励计划网站。

      最后,我们希望告诉那些向Chrome Fuzzer Program提交Fuzzer的研究人员:他们的Fuzzer发现的每一个合格的漏洞都将获得奖励,无需再做额外的工作,甚至不需要再提交漏洞。

      鉴于过去几年良好的发展情况,我们期待漏洞奖励计划在安全研究界的共同努力下,能够在2018年保护更多用户。

      原文链接:

      Google Online Security Blog: Vulnerability Reward Program: 2017 Year in Review  https://security.googleblog.com/2018/02/vulnerability-reward-program-2017-year.html

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。