谷歌向发现Chrome沙盒逃逸漏洞的研究人员奖励25万美元表彰其出色工作
日前在 Chromium 项目中最新公布的某个问题详细介绍安全研究人员在 2025 年 4 月 23 日发现的高危安全漏洞,该漏洞属于 Chrome 浏览器沙盒逃逸并且具有极高的危害。
有趣的是发现漏洞的研究人员将该问题标记为中等危害,但经过谷歌工程师评估后认定该漏洞危害程度非常高,因此谷歌为其设置 S0/S1 级严重性,同时将漏洞修复工作设置为 P1 优先级。
根据描述该漏洞位于渲染器进程中,IPCZ 错误允许渲染器重复的浏览器进程句柄从沙盒中逃逸,从而绕过谷歌为 Chrome 设置的各种安全边界造成安全问题。

谷歌已经在 5 月份发布的 Chrome 新版本中对该漏洞进行修复,现在已经过去 90 天所以谷歌将此次安全漏洞的完整细节公开,让有兴趣的安全研究人员可以分析漏洞的细节。
值得注意的是此次漏洞对研究人员来说是大丰收,谷歌经过评估后认为漏洞危害程度极高且非常复杂,最终 Chrome VRP 漏洞奖励计划决定为该漏洞提供 25 万美元奖励。
通常情况下 Chrome 安全漏洞的奖金都在几千美元左右,但该项目提供的最高漏洞奖金就是 25 万美元,话说这应该也是首次有漏洞获得最高奖励,至少在我们过去 10 年似乎都没听说过有类似的奖励。
根据 Chrome VRP 计划对于非沙盒进程中的逃逸和内存损坏,在研究人员提供高质量报告包含 RCE 演示时最高可以获得 25 万美元奖励,最低则是 2.5 万美元奖励,其他与进程和内存损坏有关的奖励最高在 8.5 万美元。
这种一次性获得 25 万美元奖励的情况确实是非常少见的,不过也可以看出来研究人员提交的漏洞报告质量非常高并且漏洞危害程度也非常大,所以谷歌才会破纪录的给出 25 万美元奖励。
via Chromium Issues
-
阿里巴巴旗下外卖平台饿了么正式更名为淘宝闪购
今年早些时候京东推出外卖服务引起外卖平台大战,原本主要是京东外卖对战美团外卖,但后来存在感不强的饿了么也在阿里巴巴支持下参与竞争并且还取得不错的成绩。后来为继续提高饿了么的流量,淘宝将其内置的小时达升
-
苹果发布网页版Apple App Store时因配置错误泄露全部前端源代码 目前已被转存
昨天苹果发布经过改版的全新 Apple App Store 网页版,相较于旧版本最大的变化是这次苹果提供应用商店首页和搜索功能,用户可以通过网页版发现更多精彩应用和游戏。不过没想到苹果工程师在发布网页
-
微软发布紧急带外更新修复WSUS(企业更新服务器)中高达9.8分且已经被黑客利用的漏洞
微软日前向企业使用的更新服务器 (WSUS) 发布紧急安全更新用于修复 CVE-2025-59287 漏洞,该漏洞的评分高达 9.8 分,目前已经具有公开的概念验证 (PoC) 并且已经遭到黑客的积极
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 微信宣布安卓手机朋友圈能发实况照片了:各机型陆续接入
- 达梦数据库 新一代大型通用关系型数据库
- Windows 11 24H2升级更苛刻:一些旧电脑上从“不受支持”变为“无法启动”
- 董宇辉独立工作室起步,俞敏洪最新发声
- 【杂谈快报】589 元起,华为 Mate 30/P40 等老机型可升级昆仑玻璃
- 中央网信办:今年以来各地健康码系统承载能力平均提升7倍
- RISC进击PC芯片:苹果的分量
- 比亚迪在左,小鹏在右,广汽在哪?
- 基于 elementUI table 组件实现自定义列、宽度、排序并联动同步
- 中国广电重启700MHz频率迁移项目招标
- 在统信UOS上玩转安卓APP,像使用手机一样使用电脑
- 办公备机更安心,这些手机能成为你的贴身备机



微信扫码关注公众号