Car-tech

Hacker finder Chrome sårbarhed, lukker ind på $ 60K-pris

Week 9

Week 9
Anonim

Det ser ud til, at hackeren kendt som "Pinkie Pie" producerede den første Chrome-sårbarhed på Hack In the Box-konference onsdag, lige før deadline for konkurrencen i eftermiddag.

Google-sikkerhedsansvarlige sagde, at de er i færd med at bekræfter sårbarheden, som hvis den er gyldig, vil netto Pinkie Pie $ 60.000, den øverste belønning for den anden Pwnium konkurrence holdt i år. Belønningen går til en person, der skaber en fuld Chrome-udnyttelse ved hjælp af fejl kun i selve Chrome.

Google har tildelt i alt 2 millioner dollars i belønningsbeløb til anden runde Pwnium, hvoraf den første blev afholdt i marts på CanSecWest sikkerhedskonference i Vancouver, British Columbia.

Pinkie Pie er kendt for sine færdigheder. Han sikrede $ 60.000 i den første Pwnium konkurrence for at sammenkoble seks sårbarheder for at bryde ud af Chrome's sandkasse, hvilket er en software grænse designet til at karantæne ondsindede opgaver i en browser og ikke tillade det at nå resten af ​​computerens software. > Pinkie Pie er tilsyneladende ikke på Hack i boksen i denne uge. I stedet sendte en kollega sin post, som var vært for Googles infrastruktur. Google flytter hurtigt til at patchere problemer med sin browser via en automatisk opdateringsmekanisme.

Google tilbyder så mange fordele for at finde sårbarheder, fordi det er blevet sværere at udnytte browseren. Det tager også længere tid at finde disse sårbarheder, så Google har tilladt sikkerhedsguruer at arbejde på deres udnyttelser i to måneder.

De endelige resultater vil blive annonceret sent torsdag eftermiddag nær slutningen af ​​konferencen.

Send nyhedstips og kommentarer til [email protected]