Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Google paga maior prêmio por descoberta de bug no Chrome

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Google paga maior prêmio por descoberta de bug no Chrome

    Muito mistério envolve a falha, da especificação à remuneração.

    O Google pagou sua maior quantia, até hoje, para uma pessoa que descobriu um bug no navegador Chrome. Os US$ 2 mil foram entregues a um desenvolvedor que provou ser possível, através do browser, driblar métodos de segurança de objetos que acessam e atualizam dinamicamente o conteúdo das páginas navegadas.

    Segundo o site The H Secyrity, os detalhes da vulnerabilidade não foram revelados, mas tudo indica que o programador Sergey Glazunov demonstrou uma maneira de fazer uma página da internet acessar o conteúdo de uma outra, explorando a falha do Chrome, através de métodos DOM, ou Document Object Model.

    Esse tipo de artefato é na verdade uma interface de linguagem neutra que permite que programas e scripts distintos acessem e atualizem o conteúdo, estrutura e estilo de documentos, de forma controlada. A empresa classificou o risco da falha como o mais elevado possível. Um update para versões Windows, Mac e Linux foi lançado e o problema foi resolvido.

    A atualização também corrige outras dez vulnerabilidades, das quais oito foram classificadas como críticas. Dois dos itens listados foram descobertos pela Apple, pois tanto o Chrome quanto o Safari são baseados no projeto de código livre WebKit.

    As remunerações para relatórios de segurança fazem parte do programa Chromium Security Reward. Os valores normalmente giram em torno de US$ 500. Em casos especiais, um comitê pode decidir aumentar essa quantia. Antes da descoberta de Glazunov, o relatório mais caro custou US$ 1337 (linguagem hacker para elite, LEET), que também se tratava de um bug de alto risco.

    Não ficou claro, contudo, o motivo que levou a empresa a subir o valor do prêmio para US$ 2 mil, neste caso.

    Fonte: Geek

  • Font Size
    #2
    nao é muito 2mil
    eheheh



    Durante os tempos de mentiras universais, dizer a verdade se torna um ato revolucionário

    Comment


    • Font Size
      #3
      2 mil para eles,é nada!

      Comment


      • Font Size
        #4
        só 2mil ? :S





        Comment


        • Font Size
          #5
          Vocês ainda falam só 2 mil?
          Esse cara que é feliz, ganhar 2 mil para achar um bug. Ele nem deve ter feito tanto esforço.
          rM mais louco que o Bin Laden jogando BomberMan.

          Comment


          • Font Size
            #6
            US$ 2 mil = 4 Mil Reais n é tão pouco assim, n pra mim

            Comment


            • Font Size
              #7
              Y love chrome! Kkkk isso e pouco

              Comment


              • Font Size
                #8
                Mixaria 2mil


                Um bug desse pode ter potencial de milhão
                Mr.Duck

                Comment


                • Font Size
                  #9
                  /\

                  Realmente, o tio patinhas tem razão!

                  sigpic

                  Comment

                  X
                  Working...
                  X