Google宣布,提高Chrome安全漏洞的懸賞金額,最高達(dá)到了30000美元。
2010年,Google啟動(dòng)了Chrome漏洞懸賞項(xiàng)目,迄今已經(jīng)累計(jì)得到超過8500份有價(jià)值的報(bào)告,送出的獎(jiǎng)金總共超過500萬美元。

Windows 7/8.1/10、macOS 10.10+、Linux、Android 4.4+、iOS 7+系統(tǒng)上的Chrome瀏覽器,以及最新版本的Chrome OS系統(tǒng),都參與此懸賞項(xiàng)目,找到有價(jià)值的安全漏洞就能獲獎(jiǎng)。
最值錢的是沙盒逃逸、非沙盒線程內(nèi)存異常,找到相關(guān)漏洞至少可以得到5000-15000美元,高質(zhì)量的可拿20000美元,如果還能給出可執(zhí)行的漏洞利用代碼,則會(huì)摘得30000美元。

其他還有通用跨站腳本、渲染器RCE、沙盒進(jìn)程內(nèi)存異常、安全界面誘導(dǎo)、用戶信息泄露、Web平臺(tái)權(quán)限提升等等,至少可以獲得500美元,最高能拿20000美元。