Redazione RHC : 3 Giugno 2023 17:01
Google ha annunciato che sta aumentando di 3 volte la ricompensa per la scoperta di vulnerabilità che consentono di uscire dalla sandbox del browser Chrome.
L’obiettivo dell’iniziativa dell’azienda è incoraggiare i professionisti della sicurezza delle informazioni a trovare e segnalare tali vulnerabilità che possono aiutare gli aggressori a bypassare i meccanismi di sicurezza di Chrome e compromettere la sicurezza del browser.
Il Chrome Vulnerability Reward Program (Chrome VRP) è valido dal 1° di giugno e spiega che la catena di exploit dovrebbe portare a un’uscita dalla sandbox (Sandbox Escape) del browser Chrome, dimostrando il controllo dell’attaccante o l’esecuzione di codice al di fuori della sandbox. Lo script dell’exploit deve essere utilizzabile da parte di un aggressore remoto.
Sponsorizza la prossima Red Hot Cyber Conference!Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber. ![]()
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Per partecipare al programma, la catena di exploit deve funzionare su versioni stabili estese stabili o beta di Chrome al momento in cui la vulnerabilità è stata originariamente segnalata. Se viene fornito un exploit dopo che la vulnerabilità è stata corretta, dovrebbe funzionare solo con le versioni correnti di Chrome al momento della pubblicazione del rapporto.
Anche le catene di exploit inviate tramite Chrome VRP riceveranno un bonus significativo che raddoppia la ricompensa standard. I partecipanti possono ricevere premi fino a 180.000 dollari per l’invio di una catena di exploit, che può essere ulteriormente aumentato da altri bonus fino a 120.000 per altri exploit ricevuti durante il restante periodo di invio di 6 mesi.
Gli exploit forniscono all’azienda preziose informazioni sui potenziali vettori di attacco contro Chrome e le consentono di identificare strategie per rafforzare meglio specifiche funzionalità di Chrome e idee per future strategie di mitigazione su larga scala, ha affermato Google.
Non brilliamo molto nella sicurezza informatica, ma sugli Spyware siamo tra i primi della classe! Secondo una ricerca dell’Atlantic Council, il settore dello spyware è in piena espansione, poiché ...
Gli utenti di Windows 11 che hanno installato l’aggiornamento di settembre 2025 potrebbero pensare che non cambi praticamente nulla. A prima vista, KB5065426 sembra una normale piccola patch che Mic...
Un nuovo strumento chiamato SpamGPT è apparso sui forum underground ed è rapidamente diventato oggetto di discussione nel campo della sicurezza informatica. Il software malevolo combina le capacità...
Nella giornata di oggi, la nuova cyber-gang “The Gentlemen” rivendica all’interno del proprio Data Leak Site (DLS) al laboratorio Santa Rita. Disclaimer: Questo rapporto include screenshot e/o t...
SAP ha reso disponibili degli aggiornamenti per la sicurezza Martedì, con l’obiettivo di risolvere varie vulnerabilità. Tra queste vulnerabilità, ve ne sono tre particolarmente critiche che si ve...