Redazione RHC : 3 Giugno 2023 17:01
Google ha annunciato che sta aumentando di 3 volte la ricompensa per la scoperta di vulnerabilità che consentono di uscire dalla sandbox del browser Chrome.
L’obiettivo dell’iniziativa dell’azienda è incoraggiare i professionisti della sicurezza delle informazioni a trovare e segnalare tali vulnerabilità che possono aiutare gli aggressori a bypassare i meccanismi di sicurezza di Chrome e compromettere la sicurezza del browser.
Il Chrome Vulnerability Reward Program (Chrome VRP) è valido dal 1° di giugno e spiega che la catena di exploit dovrebbe portare a un’uscita dalla sandbox (Sandbox Escape) del browser Chrome, dimostrando il controllo dell’attaccante o l’esecuzione di codice al di fuori della sandbox. Lo script dell’exploit deve essere utilizzabile da parte di un aggressore remoto.
Cybersecurity Awareness per la tua azienda? Scopri BETTI RHC!Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Red hot cyber ha sviluppato da diversi anni una Graphic Novel, l'unica nel suo genere nel mondo, che consente di formare i dipendenti sulla sicurezza informatica attraverso la lettura di un fumetto. Scopri di più sul corso a fumetti di Red Hot Cyber. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Per partecipare al programma, la catena di exploit deve funzionare su versioni stabili estese stabili o beta di Chrome al momento in cui la vulnerabilità è stata originariamente segnalata. Se viene fornito un exploit dopo che la vulnerabilità è stata corretta, dovrebbe funzionare solo con le versioni correnti di Chrome al momento della pubblicazione del rapporto.
Anche le catene di exploit inviate tramite Chrome VRP riceveranno un bonus significativo che raddoppia la ricompensa standard. I partecipanti possono ricevere premi fino a 180.000 dollari per l’invio di una catena di exploit, che può essere ulteriormente aumentato da altri bonus fino a 120.000 per altri exploit ricevuti durante il restante periodo di invio di 6 mesi.
Gli exploit forniscono all’azienda preziose informazioni sui potenziali vettori di attacco contro Chrome e le consentono di identificare strategie per rafforzare meglio specifiche funzionalità di Chrome e idee per future strategie di mitigazione su larga scala, ha affermato Google.
Un nuovo e insolito metodo di jailbreaking, ovvero l’arte di aggirare i limiti imposti alle intelligenze artificiali, è arrivato in redazione. A idearlo è stato Alin Grigoras, ricercatore di sicur...
Nel suo ultimo aggiornamento, il colosso della tecnologia ha risolto 175 vulnerabilità che interessano i suoi prodotti principali e i sistemi sottostanti, tra cui due vulnerabilità zero-day attivame...
Nonostante Internet Explorer sia ufficialmente fuori supporto dal giugno 2022, Microsoft ha recentemente dovuto affrontare una minaccia che sfrutta la modalità Internet Explorer (IE Mode) in Edge, pr...
Datacenter nello spazio, lander lunari, missioni marziane: il futuro disegnato da Bezos a Torino. Ma la vera rivelazione è l’aneddoto del nonno che ne svela il profilo umano Anche quest’anno Tori...
E’ stata individuata dagli analisti di Sophos, una complessa operazione di malware da parte di esperti in sicurezza, che utilizza il noto servizio di messaggistica WhatsApp come mezzo per diffondere...