Производители браузеров считают, что ежегодный хакерский конкурс Pwn2Own, который начнется 24 марта в Ванкувере (Канада),может негативно сказаться на репутации компании. Поэтому они тоже готовятся к этому соревнованию. Так 11 марта Apple сообщил об устранении 16 уязвимостей в Safari, а в прошлую среду Google пропачила 11 багов в версии Chrome для Windows.
Сообщается, что на этот раз Google выплатила рекордную сумму хакеру, который не стал дожидаться конкурса и рассказал о найденной уязвимости непосредственно производителю. Рекордсмена зовут Сергей Глазунов, он получил от Google 1.337 баксов за сообщение о серьезной уязвимости в движке WebKit, на котором работает Chrome. Еще один исследователь с ником kuzzcc получил 1000 долларов, но за две уязвимости - обычная оплата за сообщение о серьезной дыре по программе безопасности Chrome составляет 500 баксов.
Всего за уязвимости, пропаченные на прошлой неделе, Google заплатил своим "доносчикам" 3.337 долларов.
Источник: SecurityLab
|