Redazione RHC : 3 Giugno 2023 17:01
Google ha annunciato che sta aumentando di 3 volte la ricompensa per la scoperta di vulnerabilità che consentono di uscire dalla sandbox del browser Chrome.
L’obiettivo dell’iniziativa dell’azienda è incoraggiare i professionisti della sicurezza delle informazioni a trovare e segnalare tali vulnerabilità che possono aiutare gli aggressori a bypassare i meccanismi di sicurezza di Chrome e compromettere la sicurezza del browser.
Il Chrome Vulnerability Reward Program (Chrome VRP) è valido dal 1° di giugno e spiega che la catena di exploit dovrebbe portare a un’uscita dalla sandbox (Sandbox Escape) del browser Chrome, dimostrando il controllo dell’attaccante o l’esecuzione di codice al di fuori della sandbox. Lo script dell’exploit deve essere utilizzabile da parte di un aggressore remoto.
CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"?
Conosci il nostro corso sul cybersecurity awareness a fumetti?
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Per partecipare al programma, la catena di exploit deve funzionare su versioni stabili estese stabili o beta di Chrome al momento in cui la vulnerabilità è stata originariamente segnalata. Se viene fornito un exploit dopo che la vulnerabilità è stata corretta, dovrebbe funzionare solo con le versioni correnti di Chrome al momento della pubblicazione del rapporto.
Anche le catene di exploit inviate tramite Chrome VRP riceveranno un bonus significativo che raddoppia la ricompensa standard. I partecipanti possono ricevere premi fino a 180.000 dollari per l’invio di una catena di exploit, che può essere ulteriormente aumentato da altri bonus fino a 120.000 per altri exploit ricevuti durante il restante periodo di invio di 6 mesi.
Gli exploit forniscono all’azienda preziose informazioni sui potenziali vettori di attacco contro Chrome e le consentono di identificare strategie per rafforzare meglio specifiche funzionalità di Chrome e idee per future strategie di mitigazione su larga scala, ha affermato Google.
Trend Micro ha rilevato un attacco mirato ai settori governativo e aeronautico in Medio Oriente, utilizzando un nuovo ransomware chiamato Charon. Gli aggressori hanno utilizzato una complessa catena d...
Diversi prodotti di sicurezza Fortinet, tra cui FortiOS, FortiProxy e FortiPAM, sono interessati da una vulnerabilità di evasione dell’autenticazione di alta gravità. La falla, monito...
Agosto Patch Tuesday: Microsoft rilascia aggiornamenti sicurezza che fixano 107 vulnerabilità nei prodotti del suo ecosistema. L’aggiornamento include correzioni per 90 vulnerabilità,...
29.000 server Exchange sono vulnerabili al CVE-2025-53786, che consente agli aggressori di muoversi all’interno degli ambienti cloud Microsoft, portando potenzialmente alla compromissione compl...
Come era prevedibile, il famigerato bug scoperto su WinRar, viene ora sfruttato attivamente dai malintenzionati su larga scala, vista la diffusione e la popolarità del software. Gli esperti di ES...