成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Google高額懸賞四個Chrome漏洞,每個價值兩萬美元

安全 漏洞
Google 在周二向用戶推送了 Chrome 瀏覽器的補充更新,更新后版本號升至 92.0.4515.159,該版本為 Chrome 瀏覽器修復了 9 個漏洞,其中有 7 個漏洞是由外部安全研究人員所發現的。該更新適用于 Windows、Mac 和 Linux。

Google 在周二向用戶推送了 Chrome 瀏覽器的補充更新,更新后版本號升至 92.0.4515.159,該版本為 Chrome 瀏覽器修復了 9 個漏洞,其中有 7 個漏洞是由外部安全研究人員所發現的。該更新適用于 Windows、Mac 和 Linux。

Google 將漏洞分成了四個等級,此次修復的漏洞不包含四個等級中最高的「嚴重」漏洞,所有七個都被評為第二級的「高風險」漏洞。這 7 個漏洞的 CVE ID 分別是:

  • CVE-2021-30598
  • CVE-2021-30599
  • CVE-2021-30600
  • CVE-2021-30601
  • CVE-2021-30602
  • CVE-2021-30603
  • CVE-2021-30604

其中 CVE-2021-30598 和 CVE-2021-30599,兩者均是 V8 JavaScript 引擎中的類型混淆問題,由研究人員 Manfred Paul 在 7 月發現并報告。

類型混淆漏洞通常可以通過誘使目標用戶訪問一個惡意網站而被利用,它們允許攻擊者在網頁渲染過程中實現任意代碼的執行。成功利用此漏洞可能會導致易受攻擊的系統完全受到攻擊。Google 為這兩個安全漏洞分別向 Paul 支付了 21000 美元,合計 42000 美元。

Google 還修復了 Chrome 瀏覽器 Printing 中的一個 UAF 漏洞(CVE-2021-30600)和 Extensions API 中的另一個漏洞(CVE-2021-30601),這兩個漏洞均由 360 Alpha Lab 的安全研究人員報告。而 Google 為這兩個漏洞又分別支付了 2 萬美元的漏洞賞金,合計 4 萬美元。

為了最大限度的保護用戶,防止上述這些漏洞被不法分子利用從而引發大規模的風險,Google 會在大多數用戶更新該補丁之前,對漏洞的詳細信息進行保留。在當前情況下,目前沒有任何報告顯示上述漏洞有被利用的跡象。

Google 尚未透露另外幾個漏洞的賞金數額 —— 它們分別是 WebRTC 的 UAF 漏洞(CVE-2021-30602),ANGLE 的 UAF 漏洞(CVE-2021-30604)。此外還有一個 WebAudio(CVE-2021-30603)中的競爭條件漏洞(Race Condition)。

需要用戶注意的是,上述這些漏洞不只會影響 Chrome 瀏覽器,其他屬于相同架構的 Edge、Brave、Vivaldi 等瀏覽器同樣也是攻擊對象,用戶最好確認瀏覽器已更新到最新版本,避免遭到惡意攻擊導致個人信息及資料泄漏。

用戶可以通過菜單選項 「幫助」->「關于 Chrome 瀏覽器」手動更新 Chrome 來修復上述問題。對瀏覽器安全有研究的開發者可以點擊鏈接查看 Chrome 漏洞懸賞計劃的詳細規則,順便賺點“零花錢”。

本文轉自OSCHINA

本文標題:Google 高額懸賞 4 個 Chrome 漏洞,每個價值 2 萬美元

本文地址:https://www.oschina.net/news/156187/google-awards-chrome-researchers

 

責任編輯:未麗燕 來源: 開源中國
相關推薦

2024-10-30 13:40:31

2024-08-29 15:09:09

2021-06-30 13:33:33

GitHub漏洞懸賞賞金

2013-10-09 09:36:19

微軟IE漏洞

2013-06-26 09:36:46

2025-04-25 10:43:00

2015-09-23 12:25:53

2022-05-05 10:57:43

GoogleAndroid 13漏洞

2021-07-28 09:24:07

Google漏洞漏洞懸賞

2021-10-11 14:14:41

漏洞網絡安全網絡攻擊

2022-08-12 12:12:17

懸賞Conti勒索軟件

2022-02-14 10:55:29

Google漏洞獎勵瀏覽器

2020-12-09 19:31:57

Chrome谷歌漏洞

2024-07-12 11:44:39

2015-07-03 09:45:59

2021-03-15 09:50:01

漏洞網絡安全網絡攻擊

2021-11-05 12:38:02

勒索組織勒索軟件攻擊

2023-09-28 12:03:01

2010-08-24 10:42:53

Google安全漏洞

2021-01-27 10:35:23

漏洞安全KindleDrip攻
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久亚洲 | 国产综合第一页 | 草草草网站 | 久久精品亚洲欧美日韩久久 | 国产精品永久 | 久久久久国产一区二区三区四区 | 欧美三级在线 | 亚洲精品www久久久久久广东 | 日韩一区二区在线免费观看 | 日韩在线小视频 | 亚洲精品大全 | 国产探花在线精品一区二区 | 亚洲国产一区视频 | 欧美成人一区二区三区 | 热99视频 | 久久成人午夜 | 国产视频在线观看一区二区三区 | 在线观看日韩精品视频 | 日韩精品一区二区三区视频播放 | 在线中文字幕亚洲 | 国产一区二区在线播放 | 91免费观看视频 | 天天综合久久网 | 国产一区二区在线视频 | 亚洲国产成人精品女人久久久 | 国产精品99久久久久久动医院 | 日本亚洲精品成人欧美一区 | 久久精品亚洲成在人线av网址 | 欧洲精品久久久久毛片完整版 | 亚洲国产成人av | 福利视频网址 | 中文字幕免费在线 | 精品国产成人 | 北条麻妃一区二区三区在线观看 | 欧美精品在线观看 | 99久久精品免费看国产免费软件 | 欧美高清视频一区 | 成人区精品一区二区婷婷 | 日韩国产中文字幕 | 精品国产乱码久久久久久老虎 | 色综合色综合网色综合 |