Второй исследователь безопасности получил $60 тыс. от Google

Опубликовано: 13 марта 2012 г., вторник

У хакера под псевдонимом PinkiePie ушло полторы недели на обход песочницы Chrome и разработку механизмов вызова повреждения памяти.

Исследователь безопасности под псевдонимом PinkiePie, также известный как PwniePie, стал вторым участником инициативы Pwnium от Google. В уведомлении безопасности Google заявила о том, что представленный хакером эксплоит отвечает условиям конкурса, согласно которым он получит $60 тысяч. Отметим, что в феврале этого года Google запустила программу, в рамках которой заплатит 1 млн долларов исследователям информационной безопасности, которые смогут обойти механизм защиты web-обозревателя Chrome. Компания назначила премии в размере $60 тысяч, $40 тысяч и $20 тысяч в зависимости от сложности уязвимостей, которые обнаружат хакеры. Финансовые средства будут вручаться до тех пор, пока не будет достигнут лимит в 1 млн долларов.

«Официально: PwniePie, PinkiePie, какая разница. PinkiePie получает $60 тысяч и нам жаль, что не пришел PwniePie, потому что ему бы тоже досталось $60 тысяч», - написал участник группы разработчиков браузера Chromium Крис Еванс (Chris Evans) в своем блоге в Twitter.

По словам представителей Google, они рады успеху инициативы Pwnium, а также возможности изучить разработанные эксплоиты. «Мы намерены сделать дополнительные изменения и расширить меры по устранению уязвимостей CVE-2011-3046 и CVE-2011-3047 в ближайшем будущем», - говорится в уведомлении web-гиганта.

С подробным описанием уязвимостей можно ознакомиться по адресу:
http://www.securitylab.ru/vulnerability/421293.php

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Похожие видео

Роботы будут вести блоги

Компания NEC Corporation анонсировала новую систему, позволяющую автоматическое создание мультимедийных блогов с помощью робота дальше »

Фальшивый профессор внес правки в 20 тысяч статей «Википедии»

Известная онлайн-энциклопедия оказалась в центре скандала, когда выяснилось, что студент из Кентукки, выдававший себя за профессора теологии, внес изменения в более чем 20 тысяч статей. дальше »

Патентное бюро 2.0?

Патентное ведомство США превращается в службу Web 2.0, позволяя публике комментировать заявки на изобретение программного обеспечения дальше »

Азиатское ТВ предпочитает Linux

К 2008 году 9% продаваемых в Китае компьютеров будут работать под управлением операционных систем на базе Linux. дальше »

Хакеры нацеливаются на Symantec

Обычно целью хакеров, желающих обрушить мировые компьютерные сети, служит Microsoft, но теперь таковой стала и Symantec. дальше »

"Хакер Intel" реабилитирован через 12 лет

Рэндал Шварц, осужденный за взлом паролей Intel, был реабилитирован губернатором штата Орегон спустя 12 лет после того, как суд признан Шварца виновным. дальше »

Лембергса покажут в интернете

На этой неделе в интернете можно будет посмотреть и услышать в режиме реального времени свидетельства вентспилсского мэра Айвара Лембергса дальше »

Интернет должен оставаться свободным

В американской Палате представителей выступил её создатель – сэр Тим Бернерс-Ли дальше »

Google Maps будет следить за пробками на магистралях

Компания Google добавила новую функцию к популярному картографическому сервису Google Maps дальше »

Белорусское интернет-телевидение: «Только хиты!»

С 26 февраля проект «ХИТ-ТВ» постепенно переходит на собственные авторские видеопродукты дальше »