Google 漏洞悬赏金额创下新记录,Chrome 修复速度行业领先
时间:2025-11-03 12:25:01 出处:人工智能阅读(143)
Google 近日发布官方博客表示,漏洞录他们的悬赏新记e修先漏洞奖励计划(VRP)在 2021 年继续得到增长,共发放了 870 万美元的金额漏洞奖励,其中这些找到漏洞的创下研究人员还将他们奖励中的 30 万美元捐赠给了慈善机构。


对于 Android 系统的复速漏洞奖励而言,2021 年与 2020 年相比,度行研究人员获得的业领报酬翻了一番。落到具体数字上的漏洞录话,研究人员在 2021 年获得了近 300 万美元的悬赏新记e修先奖励。Google 还发放了有史以来最大的金额单笔 Android 系统漏洞赏金 —— 15.7 万美元(研究员 gzobqq@gmail.com 在 Android 中发现了一个关键的漏洞利用链 CVE-2021-39698)。
漏洞奖励金额一览:代码执行漏洞Pixel Titan M:最高 100 万美元安全元件:最高 25 万美元可信执行环境:最高 25 万美元内核:最高 25 万美元特权进程:最高 10 万美元数据泄露由 Titan M 保护的创下高价值数据:最高 50 万美元由安全元件保护的高价值数据:最高 25 万美元Google 在去年还推出了 Android 芯片组安全奖励计划(Android Chipset Security Reward Program),这是复速 Google 与 Android 芯片制造商合作提供的漏洞奖励计划。2021 年,度行研究人员单单为这一个计划就提交了 220 多份安全报告,香港云服务器业领Google 为此共奖励了 29.6 万美元。漏洞录
Chrome:谈到 Chrome,Google 发放的奖励也创造了一个新纪录。他们向发现的 333 个 Chrome 安全漏洞,共 115 名研究人员发放了 330 万美元的奖励。这些贡献不仅可以帮助 Google 改进 Chrome,还能改进所有基于 Chromium 的浏览器。

在这 330 万美元中,有 310 万美元用于奖励 Chrome 浏览器中所发现的安全漏洞,另外的 20 多万美元则是用于奖励 Chrome OS 中的漏洞,其中对单个 Chrome OS 安全漏洞发放的最高奖金达到 4.5 万美元(在 Chrome OS 中实现 root 权限提升的问题),对单个 Chrome 浏览器安全漏洞发放的最高奖金则是 2.7 万美元。
其中 Chrome 在接收错误报告和向用户提供修复程序之间的间隔最短,平均时间为 30 天,免费源码下载而 Chrome 的竞争对手 Firefox 则需要 38天,Safari 甚至需要 73天。
Google Play:Google Play 向 60 多名安全研究人员支付了 55 万美元的奖励。
Bug Hunters:
Google 在去年 7 月推出了一个全新的漏洞悬赏平台(我们对此也有报道),该平台为研究人员提供了一个提交 Google、Android、Chrome、Google Play 等漏洞的统一入口,简化了流程。该平台还通过提供各种维度的排行榜、奖励金额、徽章等功能,将提交漏洞的过程游戏化,进一步激发了研究人员的热情。未来 Google 还会积极听取研究人员的意见,持续改进这个平台。
本文转自OSCHINA
本文标题:Google 漏洞悬赏金额创下新记录,Chrome 修复速度行业领先
本文地址:https://www.oschina.net/news/182299/google-vulnerability-reward-program-2021
猜你喜欢
- 电脑远程连接显示错误的解决方法(教你如何应对常见的远程连接显示错误)
- allen:用root帐户怎么也登陆不了。原来默认是关闭的。汗一个…-_-!! 帐户已经启用 哈哈YES
- ubuntu网络连接图标不显示,执行下面的命令就可以解决复制代码代码如下:sudo service network-manager restart方法很简单,大家可以试一下
- ubuntu自带的vim是vim-tiny版本,不带帮助文档的,当然你在终端输入vimtutor就不会出现那个入门教程了。所以先装上巨型版本:sudo apt-get install vim但是此时在终端输入vimtutor后却是乱码的帮助文档,这是因为系统支持的是utf8格式的,而vimtutor并未提供utf8版本,所以先要自己手动用iconv将其转换为utf8格式,命令如下:sudo iconv -f gb2312 -t utf8 /usr/share/vim/vim71/tutor/tutor.zh.euc -o ~/tutor.zh.euc sudo mv ~/tutor.zh.euc /usr/share/vim/vim71/tutor/。现在再在终端输入vimtutor就会出现中文版本的vimtutor了。假如要看英文版的可以依次输入如下命令:vim -u NONE -c e $VIMRUNTIME/tutor/tutor -c w! TUTORCOPY -c qvim -u NONE -c set nocp TUTORCOPY其中第一步是会在你的家目录下创建一个名为TUTORCOPY的文档,第二步是用vim看它,你也可直接用文本编辑器打开它。
- 联想老办公电脑改造教程(打造高性能工作站的关键步骤和技巧)
- 这个简明教程对Ubuntu 14.04历史文件清理进行了说明,它用于初学者。要从dash搜索删除历史记录,请遵循以下程序。转到系统设置(System Settings)并打开安全与隐私(Security & Privacy)。在文件与应用(Files and Applications)标签下,点击清除用户数据(Clear Usage Data)。你也可以关闭“记录文件与应用使用(Record file and Application usage)以阻止系统记录你当前使用的文件和应用。
- Ubuntu12.04server上自己编译PHP5.3,比繁琐,共享之。安装Apache2.2复制代码代码如下:sudo apt-get install mysql-server-5.5 -y接着就是编译依赖环境:复制代码代码如下:sudo apt-get install libxml2 libxml2-dev libevent-1.4-2 libevent-dev bzip2 libbz2-dev libcurl3-gnutls libcurl4-gnutls-dev libpng12-0 libpng12-dev libjpeg62 libjpeg62-dev libfreetype6 libfreetype6-dev libmcrypt4 libmcrypt-dev zlib1g-dev libtidy-dev libmysqlclient-dev -y 复制代码代码如下:复制代码代码如下:sudo apt-get install php5-cli php5-dev最后开启Apache2支持:复制代码代码如下:sudo apt-get install libapache2-mod-php5最后就大功告成了~
- Ubuntu 14.04 LTS 已经出来了,我要如何(怎样)升级到Ubuntu 14.04 LTS版本呢?我们可以从镜像或者主要发型版本来升级到最新版本复制代码代码如下:$ uname -mrs复制代码代码如下:Linux 3.2.0-51-generic x86_64复制代码代码如下:$ sudo apt-get update复制代码代码如下:$ sudo do-release-upgratedo-release-upgrate 会运行升级工具。你只需要根据屏幕上的提示操作即可。复制代码代码如下:Checking for a new Ubuntu release复制代码代码如下:sudo do-release-upgrade -d提醒:关于从Ubuntu 13.10 从桌面 升级系统的操作首先,你需要移除所有第三方的二进制驱动,比如 NVIDIA 或者 AMD 显卡驱动。一旦移除后再重启桌面,按住 ALT+F2 并且在 命令框中输入 update-managerupdate manager 会打开并告诉你: New distribution release 14.04 LTS is available(新版的版本 14.04 LTS已经可以使用).只要点击 Upgrade(升级),然后跟着屏幕上的指示操作即可。注意所有的TLS 桌面版用户需要等到一个叫做 Ubuntu LTS v14.04.1 释放出来才行。假如不想等这个版本,可以在 update-manager中使用 -d 参数来升级。可以通过这种方式,将 Ubuntu 12.04 LTSs 升级到 Ubuntu 14.04 LTS 版本:复制代码代码如下:$ sudo reboot然后确认你是否升级到了最新版本;复制代码代码如下:$ lsb_release -a$ uname -mrs$ tail -f /var/log/app/log/file确认升级到最新版本后,再重新安装第三方的二进制驱动。
- 索尼KDL32R500C电视评测(探索索尼KDL32R500C的特点和性能)