Menurut posting blog, hack melibatkan mengeksploitasi berikut:
[$ 60.000] [ 154.983 ] [ 154.987 ] CVE-2011-2358 Kritis: SVG digunakan-setelah-bebas dan file IPC sewenang-wenang menulis. Kredit untuk Pinkie Pie.
Google telah menyiapkan dana sebesar $ 2 juta hadiah uang bagi hacker yang menemukan kerentanan keamanan di browser web Chrome, dengan $ 60.000 yang diperuntukkan bagi mereka yang menemukan $ 50.000 yang ditawarkan untuk eksploitasi sebagian, dan $ 40.000 untuk non-Chrome eksploitasi "eksploitasi Chrome penuh." - yaitu, bug lain yang ditemukan di Flash, Windows, atau driver yang tidak selalu spesifik untuk Chrome, tapi bisa menimbulkan masalah bagi pengguna. Google mengatakan pada Februari bahwa mereka akan penghargaan mereka hadiah kedua karena juga melayani misi perusahaan secara keseluruhan dari (Jumlah hadiah sejak berubah.) "membuat seluruh web lebih aman." eksploitasi lengkap juga dapat dihargai, berdasarkan keputusan hakim '. Ini adalah kedua kalinya "Pie Pinkie" telah menerima hadiah tertinggi. Pada bulan Maret, hacker juga memperoleh $ 60.000 di "kompetisi Pwnium" pertama ( sebagai acara yang disebut ) dengan merangkai bersama enam kerentanan dalam rangka untuk keluar dari sandbox Chrome. Menurut sebuah laporan dari Infoworld , hacker itu tidak menghadiri Hack dalam acara Box pekan ini, tetapi memiliki seorang rekan mengirimkan entri terbarunya baginya. Dalam kasus Anda penasaran, hacker hanya diidentifikasi dengan "Pie Pinkie" pegangan karena majikannya tidak mengizinkan kegiatan itu, mencatat Wired pada bulan Maret. (Dan ya, "Pie Pinkie" mengacu pada acara My Little Pony TV, yang memiliki cukup berikut di Reddit ).
Google telah menawarkan hadiah uang tunai bagi mereka menemukan kerentanan keamanan dan bug lainnya untuk beberapa waktu. Pada Maret 2010 , misalnya, perusahaan mulai menawarkan karunia untuk bug yang ditemukan dalam Chromium browser open-source (basis kode Chrome), yang dimulai pada $ 500 dan naik ke $ 1337 (yep, "leet" dalam bahasa hacker).
0 komentar:
Posting Komentar