搜尋本站文章

2011年9月18日 星期日

谷歌獎勵 Chrome 14 版漏洞發現者 1.4 萬美元!

據國外媒體報導,谷歌 Chrome 瀏覽器第 14 個版本已更新到穩定渠道。這個版本在遊戲,Mac OS X Lion 方面有所改進,並且修復了代碼方面的 32 個漏洞,為此公司支付了 1.4337 萬美元。

由於使用了網頁音頻(Web Audio) API,開發者現在可以將其喜愛的音效,比如房間模擬、空間模擬等等增添進瀏覽器中。Mac 版的 Chrome 瀏覽器將會使用 Lion 的疊加滾動條,並且支持 Lion 的全螢幕模式。 

與此同時,Chrome 14 也支持本地客戶端(Native Client)。這是一項開源計劃,可以在瀏覽器內運行 C 和 C++ 的本機代碼。

開發者會使用 C 和 C++ 的數據庫,並以此構建他們自己的 Web 應用。 

為此,谷歌還向 Chrome 瀏覽器 14 的漏洞的發現者提供了 1.4 萬美元的獎勵。 

獎勵之中,有向 PDF 中高危垃圾收集錯誤支付的 500 美元,也有向一個未經允許就在 V8 JavaScript 引擎中植入對象的高危漏洞支付的 2337 美元。後者的發現使得 JavaScript 在瀏覽器中的處理速度可以加快。谷歌也向一個 V8 高危漏洞的發現者支付了 2000 美元。 

谷歌還有幾項 1000 美元的獎勵給予『使用已釋放位址』(use-after-free)漏洞的發現者。罪犯可能會使用這些漏洞來植入攻擊代碼。這些漏洞是在卸載任務處理,文件下載器以及集中控制器中發現的。

===============================================

創用 CC 授權條款
Related Posts Plugin for WordPress, Blogger...

沒有留言:

張貼留言

1、本留言處歡迎多加留言交流,但不歡迎垃圾留言及廣告留言
2、留言時可以使用部份 HTML 標記
3、對於教學文章介紹或軟體使用有問題歡迎提出,若站長沒回應表示不清楚該問題的解決方案
4、留言時請勿留下電子郵件,以免因搜尋引擎爬文而造成您的困擾,且站長不會寄相關郵件給您,僅會在留言區提供解決方案
5.站長保留不當刪除留言的權力,若造成不便尚請見諒