Tech2 News Logo Dark Tech2 News Logo Light
Grupo de Ofertas
  • Notícias
  • Apps
  • Auto
  • Inteligência Artificial
  • Ciência
  • Celular
  • Games
  • Software
    • VPN
  • Apostas
Você está lendo: Google agora paga até US$ 250 mil para quem encontrar falhas no Chrome
Compartilhe
Font ResizerAa
Tech2Tech2
Pesquisar
  • Últimas Notícias
  • Apostas
  • Apps
  • Auto
  • Celular
  • Ciência
  • Computador
  • Curiosidades
  • Inteligência Artificial
  • Internet
  • Games
  • Software
    • VPN
  • Universo
Tech2 > Notícias > Google agora paga até US$ 250 mil para quem encontrar falhas no Chrome
Notícias

Google agora paga até US$ 250 mil para quem encontrar falhas no Chrome

Por Luciano Rodrigues
Última Atualização: 09/11/2024
Compartilhe
Google agora paga até US$ 250 mil para quem encontrar falhar no Chrome
Google agora paga até US$ 250 mil para quem encontrar falhar no Chrome - Imagem: Dall-E
Compartilhe

O Google anunciou uma atualização significativa em seu Chrome Vulnerability Reward Program (VRP), marcando o 14º aniversário do programa e o 16º do navegador Chrome.

Com o Chrome amadurecendo ao longo dos anos, identificar as vulnerabilidades mais graves e exploráveis tornou-se um desafio cada vez maior.

Para enfrentar essa dificuldade e incentivar relatórios de maior qualidade, o Google reformulou sua estrutura de recompensas, destacando novas categorias de vulnerabilidades e aumentando os valores para descobertas que demonstram maior impacto e potencial de exploração.

Entre as mudanças mais notáveis, a empresa separou as vulnerabilidades de corrupção de memória de outras classes de falhas, criando uma nova estrutura de recompensas especificamente para essas vulnerabilidades.

A recompensa máxima agora pode chegar a US$ 250 mil para relatórios que demonstrem claramente a execução remota de código (RCE) em processos não sandbox. Esta mudança visa incentivar uma análise mais profunda das falhas e uma melhor compreensão de suas implicações, alinhando as recompensas ao esforço necessário para identificar e demonstrar as vulnerabilidades mais complexas.

CONTINUA APÓS A PUBLICIDADE

Grandes recompensas para quem achar vulnerabilidades críticas no Chrome

Além de aumentar as recompensas para vulnerabilidades de corrupção de memória, o Google também estabeleceu critérios mais rigorosos para outras classes de vulnerabilidades no Chrome.

As recompensas variam de acordo com o impacto do bug e a qualidade do relatório apresentado.

Por exemplo, um bypass de isolamento do site que seja demonstrado como um relatório de alta qualidade pode render até US$ 30 mil, enquanto vulnerabilidades de menor impacto, como a falsificação de interface de usuário (UI), podem render até US$ 10 mil.

Outra atualização importante no programa é a elevação da recompensa para o bypass do MiraclePtr, uma medida de segurança recentemente implementada no Chrome.

Relatórios válidos que demonstrem um bypass bem-sucedido desta proteção agora podem render uma recompensa de até US$ 250.128, refletindo a importância crítica desta camada de segurança.

Este tipo de programa, principalmente em grandes empresas, é importante para garantir a segurança das ferramentas ao usuários, ao mesmo tempo em que podem conceder uma boa recompensa para aqueles que se desponham a explorar vulnerabilidades.

CONTINUA APÓS A PUBLICIDADE

Leia Também

Hackers enganam no Facebook com falso gerador de vídeo de IA
News/Media Alliance acusa Google de roubar conteúdo com Modo IA na busca
Google lança SynthID Detector para identificar conteúdos criados por IA
China diz que robôs humanoides não vão substituir trabalhadores
Nova tecnologia de IA da Amazon cria resumos de produtos em áudio
Sobre:ChromegoogleRecompensaSegurança
Compartilhe:
Facebook Whatsapp Whatsapp Telegram Copiar Link
Luciano Rodrigues
PorLuciano Rodrigues
Siga:
Jornalista, assessor de comunicação, escritor e comunicador, com MBA em jornalismo digital e 12 anos de experiência, tendo passado também por alguns veículos no setor tech.
Grupo com as melhores ofertas, descontos e promoções!

Estamos constantemente buscando as melhores ofertas e descontos para compartilhar com você em nosso grupo.

Whatsapp

Mais Lidas

Flamengo x LDU Quito: prognóstico, onde assistir, escalações e odds para apostas

Futebol
poker online

Brasileiros invadem torneio de poker online com premiação de R$300 mil

Call of Duty: Warzone Mobile será retirado das lojas de apps - Imagem: Dall-E

Call of Duty: Warzone Mobile será retirado das lojas de apps

OpenAI lança Codex no ChatGPT uma IA que codifica por você

OpenAI lança Codex no ChatGPT uma IA que codifica por você

Perplexity fecha parceria com PayPal Compras direto no chatbot

Perplexity fecha parceria com PayPal: Compras direto no chatbot

  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Sitemap
  • Contato

Redes: 

© 2024 Tech2. Todos os direitos reservado

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?