Google向Chrome同源策略漏洞发现者发放了2.5万美元的奖金

简介:

Google已经发布了Chrome 48.0.2564.116,该版本主要修复了浏览器上严重的同源策略(Sam-Origin Policy)漏洞。该漏洞追溯编号为CVE-2016-1629,并且已被标识为严重(Critical)。Google Chrome安全团队提醒所有用户尽快升级到这一版本,而通过该公司漏洞奖励项目提交该bug的匿名安全研究人员,也被授予了25633.70美元的奖金。

Google简述该同源策略(SOP)漏洞可绕过Chromium的Blink渲染引擎,并且挣脱Chrome中的沙箱模式。其它细节并未向公众披露,直到有足量用户升级到了最新版本。

对于包括Chrome在内的所有浏览器来说,SOP是一个至关重要的安全特性,能够防止被托管在不同域名下的脚本在当前主页内执行(除非特别许可)。

一周前,Mozilla基金会也刚刚修复了一个同样的漏洞,并且发布了Firefox 44.0.2。



本文转自d1net(转载)

相关文章
|
6月前
|
Web App开发
在 HTML 中禁用 Chrome 浏览器的 Google 翻译功能
在 html 标签中添加 translate=“no” 属性,浏览器将不会翻译整个页面。
334 0
|
Web App开发
kali2022.1安装google chrome develop 专业版
kali2022.1安装google chrome develop 专业版
83 1
|
Web App开发 Ubuntu 安全
【已解决】ubuntu 16.04安装最新版本google chrome出错, 旧版本chrome浏览器安装流程
【已解决】ubuntu 16.04安装最新版本google chrome出错, 旧版本chrome浏览器安装流程
1139 2
|
6月前
|
Web App开发 网络安全 Windows
Chrome版本太旧,无法访问此网站www.google.com 的响应时间过长
Chrome版本太旧,无法访问此网站www.google.com 的响应时间过长
206 1
|
6月前
|
Web App开发
Google Chrome 浏览器 119.0.6045.106 版本提示 STATUS_INVALID_IMAGE_HASH 崩溃
Google Chrome 浏览器 119.0.6045.106 版本提示 STATUS_INVALID_IMAGE_HASH 崩溃
156 0
|
6月前
|
Web App开发
禁用Google Chrome自动更新,怎么找到Update目录?
本文介绍一下如何找到Update目录。
201 0
|
11月前
|
Web App开发
GOOGLE chrome浏览器 非插件截图方法
emm...不知道大家知不知道,反正不管怎么样,我就拿来水一下 打开chrome 哦~ 右键审查元素 or F12 or ctrl+shit+i or 你自己设置的快捷键... 然后再ctrl+shit+p
154 0
|
JSON 安全 搜索推荐
看我如何发现Google云平台漏洞并获得$7500赏金
看我如何发现Google云平台漏洞并获得$7500赏金
|
6月前
|
数据可视化 定位技术 Sentinel
如何用Google Earth Engine快速、大量下载遥感影像数据?
【2月更文挑战第9天】本文介绍在谷歌地球引擎(Google Earth Engine,GEE)中,批量下载指定时间范围、空间范围的遥感影像数据(包括Landsat、Sentinel等)的方法~
2538 1
如何用Google Earth Engine快速、大量下载遥感影像数据?
|
6月前
|
编解码 人工智能 算法
Google Earth Engine——促进森林温室气体报告的全球时间序列数据集
Google Earth Engine——促进森林温室气体报告的全球时间序列数据集
91 0

热门文章

最新文章

下一篇
无影云桌面