Google heeft zeven beveiligingslekken in Google Chrome opgelost, waarvan twee zo ernstig dat de zoekgigant er 1.337 dollar per stuk voor betaalde. Al ruim een half jaar beloont Google onderzoekers voor het rapporteren van beveiligingsproblemen in de browser. Onlangs werd de beloning voor de ergste lekken naar 3.133,7 dollar verhoogd.
Windows-kernel
De twee lekken waar Google 1.337 dollar voor betaalde bevinden zich in externe componenten. Daarnaast zijn ze ook niet gepatcht, maar zijn er workarounds toegepast. Het gaat om een kwetsbaarheid in de Windows-kernel en een glibc bug. De overige vijf kwetsbaarheden zijn wel in Chrome aanwezig. Vier daarvan werden door externe onderzoekers gerapporteerd en waren 500 dollar per stuk waar.
Details over de lekken maakt Google pas bekend als voldoende gebruikers naar versie 5.0.375.125 zijn geüpgraded, iets wat in het geval van Google Chrome geheel automatisch gebeurt.
Deze posting is gelocked. Reageren is niet meer mogelijk.