Google heeft een zeer ernstig beveiligingslek in Chrome gedicht waardoor aanvallers via een kwaadaardige website de sandbox-beveiliging van de browser konden omzeilen om vervolgens het systeem over te nemen. Beveiligingsonderzoeker Sergey Glazunov die de kwetsbaarheid ontdekte en aan Google rapporteerde, krijgt 3133,70 dollar voor zijn ontdekking. Het is de eerste keer sinds de introductie van het beloningsprogramma voor hackers dat de zoekgigant een “elite” beloning betaalt.
Naast de elite-beloning kreeg Glazunov ook nog eens 1337,00 dollar voor een 'Bad pointer handling' probleem en 3.000 dollar voor drie andere lekken met een "high" rating. In totaal krijgt de onderzoeker van Google een kleine 7.500 dollar voor zijn werk. Naast de vijf door Glazunov gerapporteerde kwetsbaarheden verhelpt Chrome 8.0.552.334 elf andere lekken, waarmee het een zeer grote update voor de browser is. Updaten gebeurt zoals altijd automatisch.
Deze posting is gelocked. Reageren is niet meer mogelijk.