Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
A tutto Bug Hunting! Google offre fino a 180k dollari per exploit di escape della sandbox di Chrome

A tutto Bug Hunting! Google offre fino a 180k dollari per exploit di escape della sandbox di Chrome

3 Giugno 2023 17:01

Google ha annunciato che sta aumentando di 3 volte la ricompensa per la scoperta di vulnerabilità che consentono di uscire dalla sandbox del browser Chrome.

L’obiettivo dell’iniziativa dell’azienda è incoraggiare i professionisti della sicurezza delle informazioni a trovare e segnalare tali vulnerabilità che possono aiutare gli aggressori a bypassare i meccanismi di sicurezza di Chrome e compromettere la sicurezza del browser.

Il Chrome Vulnerability Reward Program (Chrome VRP) è valido dal 1° di giugno e spiega che la catena di exploit dovrebbe portare a un’uscita dalla sandbox (Sandbox Escape) del browser Chrome, dimostrando il controllo dell’attaccante o l’esecuzione di codice al di fuori della sandbox. Lo script dell’exploit deve essere utilizzabile da parte di un aggressore remoto.

Advertising

Per partecipare al programma, la catena di exploit deve funzionare su versioni stabili estese stabili o beta di Chrome al momento in cui la vulnerabilità è stata originariamente segnalata. Se viene fornito un exploit dopo che la vulnerabilità è stata corretta, dovrebbe funzionare solo con le versioni correnti di Chrome al momento della pubblicazione del rapporto.

Anche le catene di exploit inviate tramite Chrome VRP riceveranno un bonus significativo che raddoppia la ricompensa standard. I partecipanti possono ricevere premi fino a 180.000 dollari per l’invio di una catena di exploit, che può essere ulteriormente aumentato da altri bonus fino a 120.000 per altri exploit ricevuti durante il restante periodo di invio di 6 mesi.

Gli exploit forniscono all’azienda preziose informazioni sui potenziali vettori di attacco contro Chrome e le consentono di identificare strategie per rafforzare meglio specifiche funzionalità di Chrome e idee per future strategie di mitigazione su larga scala, ha affermato Google.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Manuel Roccon 300x300
Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.
Aree di competenza: Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication