谷歌Chrome浏览器更新修复六个缺陷
http://itpx.eol.cn 来源: 作者:赛迪网 2011-03-29 大 中 小
3月29日消息,据国外媒体报道,谷歌的Chrome浏览器的更新修复了六个缺陷,为此,谷歌向漏洞的发现者支付了8500美元。
3月24日谷歌修复了Chrome浏览器六个安全漏洞,向Windows,Mac,Linux和Chrome Frame平台的Chrome10.0.648.204浏览器推出更为稳定的测试版本。
谷歌搜索引擎的这次升级也向Linux的用户提供密码管理服务,同时强化了Chrome的性能和稳定性,谷歌向这六个高风险缺陷的发现者支付了8500美元(约合5,300英镑)。这些漏洞包括在相应的字符串处理缓冲区错误,为此,谷歌支付500美元;框架加载器的use-after-free漏洞的发现者赢得了一千美元的奖励;HTML Collection的use-after-free漏洞的发现者得到了两千美元的奖励。一个CSS处理器的陈旧漏洞花费了谷歌1500美元。另一个漏洞尽管在SVG的文本处理中,其发现者也赢得了1500美元。最后,谷歌向DOM tree的漏洞发现者提供了2000美元的奖金。
谷歌在一月份推出了Chromium安全奖励项目,该项目是由公司控制,向群众寻求帮助以使开发商获得奖励,来帮助谷歌在开源浏览器的开发中找出浏览器的漏洞。该计划已经向发现漏洞的开发商们支付了超过10万美元的奖励。在此次留个高危漏洞修复之前,谷歌已在3月8日为Pwn2Own黑客竞赛的准备中修复了25个漏洞。在黑客竞赛中,它曾承诺向第一个攻破浏览器的人提供2万美元的奖励。但没有人攻破浏览器,谷歌赢了。
免责声明:
① 凡本站注明“稿件来源:中国教育在线”的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本站协议授权的媒体、网站,在下载使用时必须注明“稿件来源:中国教育在线”,违者本站将依法追究责任。
② 本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。