Tech2 News Logo Dark Tech2 News Logo Light
Grupo de Ofertas
  • Notícias
  • Apps
  • Auto
  • Inteligência Artificial
  • Ciência
  • Celular
  • Games
  • Software
    • VPN
  • Apostas
Você está lendo: Google agora paga até US$ 250 mil para quem encontrar falhas no Chrome
Compartilhe
Font ResizerAa
Tech2Tech2
Pesquisar
  • Últimas Notícias
  • Apostas
  • Apps
  • Auto
  • Celular
  • Ciência
  • Computador
  • Curiosidades
  • Inteligência Artificial
  • Internet
  • Games
  • Software
    • VPN
  • Universo
Tech2 > Notícias > Google agora paga até US$ 250 mil para quem encontrar falhas no Chrome
Notícias

Google agora paga até US$ 250 mil para quem encontrar falhas no Chrome

Por Luciano Rodrigues
Última Atualização: 09/11/2024
Compartilhe
Google agora paga até US$ 250 mil para quem encontrar falhar no Chrome
Google agora paga até US$ 250 mil para quem encontrar falhar no Chrome - Imagem: Dall-E
Compartilhe

O Google anunciou uma atualização significativa em seu Chrome Vulnerability Reward Program (VRP), marcando o 14º aniversário do programa e o 16º do navegador Chrome.

Com o Chrome amadurecendo ao longo dos anos, identificar as vulnerabilidades mais graves e exploráveis tornou-se um desafio cada vez maior.

Para enfrentar essa dificuldade e incentivar relatórios de maior qualidade, o Google reformulou sua estrutura de recompensas, destacando novas categorias de vulnerabilidades e aumentando os valores para descobertas que demonstram maior impacto e potencial de exploração.

Entre as mudanças mais notáveis, a empresa separou as vulnerabilidades de corrupção de memória de outras classes de falhas, criando uma nova estrutura de recompensas especificamente para essas vulnerabilidades.

A recompensa máxima agora pode chegar a US$ 250 mil para relatórios que demonstrem claramente a execução remota de código (RCE) em processos não sandbox. Esta mudança visa incentivar uma análise mais profunda das falhas e uma melhor compreensão de suas implicações, alinhando as recompensas ao esforço necessário para identificar e demonstrar as vulnerabilidades mais complexas.

Grandes recompensas para quem achar vulnerabilidades críticas no Chrome

Além de aumentar as recompensas para vulnerabilidades de corrupção de memória, o Google também estabeleceu critérios mais rigorosos para outras classes de vulnerabilidades no Chrome.

As recompensas variam de acordo com o impacto do bug e a qualidade do relatório apresentado.

Por exemplo, um bypass de isolamento do site que seja demonstrado como um relatório de alta qualidade pode render até US$ 30 mil, enquanto vulnerabilidades de menor impacto, como a falsificação de interface de usuário (UI), podem render até US$ 10 mil.

Outra atualização importante no programa é a elevação da recompensa para o bypass do MiraclePtr, uma medida de segurança recentemente implementada no Chrome.

Relatórios válidos que demonstrem um bypass bem-sucedido desta proteção agora podem render uma recompensa de até US$ 250.128, refletindo a importância crítica desta camada de segurança.

Este tipo de programa, principalmente em grandes empresas, é importante para garantir a segurança das ferramentas ao usuários, ao mesmo tempo em que podem conceder uma boa recompensa para aqueles que se desponham a explorar vulnerabilidades.

Leia Também

Data centers de IA no Brasil podem consumir energia de 16 milhões de casas
Genie 3: DeepMind apresenta IA que pode gerar qualquer mundo real ou imaginário
Character.AI lança feed social e entra na disputa por conteúdo gerado por IA
Google lança Deep Think, IA que ‘pensa’ como humanos
OpenAI anuncia Stargate Norway, seu primeiro data center de IA na Europa
Sobre:ChromegoogleRecompensaSegurança
Compartilhe:
Facebook Whatsapp Whatsapp Telegram Copiar Link
Luciano Rodrigues
PorLuciano Rodrigues
Siga:
Jornalista, assessor de comunicação, escritor e comunicador, com MBA em jornalismo digital e 12 anos de experiência, tendo passado também por alguns veículos no setor tech.

Mais Lidas

  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Sitemap
  • Contato

Redes: 

© 2024 Tech2. Todos os direitos reservado

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?