Connect with us

Τι ψάχνεις;

Τεχνολογία

Η Google πλήρωσε ethical hacker $250.000 για αποκάλυψη σοβαρού κενoύ ασφαλείας στο Chrome

chrome

Ένας ερευνητής ασφαλείας κέρδισε $250.000 από την Google για την αναφορά ενός κρίσιμου κενού ασφαλείας στο Google Chrome, το οποίο επέτρεπε σε επιτιθέμενους να ξεφύγουν από το sandbox του browser. Το ποσό αυτό αποτελεί νέο ρεκόρ πληρωμής από την Google για αποκάλυψη ευπάθειας.

Η ευπάθεια, με κωδική ονομασία CVE-2025-4609, αναφέρθηκε στις 22 Απριλίου από τον ερευνητή που είναι γνωστός ως Micky. Αφορούσε το σύστημα επικοινωνίας διεργασιών Mojo του Chrome και βαθμολογήθηκε ως υψηλής σοβαρότητας από την Google. Το πρόβλημα διορθώθηκε στα μέσα Μαΐου με την κυκλοφορία του Chrome 136, ενώ οι λεπτομέρειες έγιναν τώρα δημόσιες.

«Συγχαρητήρια! Η επιτροπή του Chrome Vulnerability Rewards Program αποφάσισε να σας απονείμει $250.000 για αυτή την αναφορά», ανέφερε η ομάδα της Google.

Ένα πολύπλοκο bug με υψηλό ρίσκο

Το proof-of-concept exploit του Micky πέτυχε απόδραση από το sandbox και εκτέλεση εντολών συστήματος, επιδεικνύοντας το άνοιγμα της εφαρμογής υπολογιστή, με ποσοστό επιτυχίας περίπου 70–80%. Η Google τόνισε ότι η εκμετάλλευση θα απαιτούσε ο χρήστης-στόχος να επισκεφθεί κακόβουλο ιστότοπο.

Η ανταμοιβή των $250.000 είναι η μέγιστη δυνατή για απόδραση από το Chrome sandbox και απονέμεται μόνο για αναφορές υψηλής ποιότητας που περιλαμβάνουν επίδειξη απομακρυσμένης εκτέλεσης κώδικα. Η Google χαρακτήρισε την ευπάθεια ως «πολύπλοκο λογικό σφάλμα» και αναγνώρισε την εξαιρετική ανάλυση και τον λειτουργικό κώδικα που παρείχε ο Micky.

Νέο ρεκόρ για τα Chrome bug bounties

Το 2024, η Google κατέβαλε συνολικά $12 εκατομμύρια μέσω των bug bounty προγραμμάτων της, με τη μεγαλύτερη αμοιβή τότε να φτάνει τα $110.000. Η νέα πληρωμή θέτει πλέον νέο ρεκόρ για τις ανταμοιβές που σχετίζονται με το Chrome.

Advertisement. Scroll to continue reading.

ΔΙΑΦΗΜΙΣΗ
ΑΚΟΛΟΎΘΗΣΈ ΜΑΣ
ΔΙΑΦΗΜΙΣΗ

ΔΗΜΟΦΙΛΗ ΤΩΡΑ

Σειρες

Το πρώτο trailer του One Piece: Into the Grand Line, της δεύτερης σεζόν της live-action μεταφοράς του Netflix, παρουσιάζει εντυπωσιακές νέες σκηνές και μας...

Gaming

Μια ιδιότυπη παράδοση της Valve φαίνεται πως επιβεβαιώνεται, καθώς μόνο οι πιο επιτυχημένοι δημιουργοί στο Steam λαμβάνουν στο τέλος της χρονιάς ένα πολυτελές κουτί...

Ταινίες

Η Paramount κατέθεσε αγωγή εναντίον της Warner Bros. Discovery (WBD), διεκδικώντας την αποκάλυψη κρίσιμων οικονομικών στοιχείων που αφορούν τη συμφωνία ύψους 83 δισ. δολαρίων...

Σειρες

Η πλατφόρμα του Netflix ανακοίνωσε επίσημα ότι η σειρά The Witcher θα ολοκληρωθεί οριστικά το 2026 με την προβολή της πέμπτης σεζόν. Μετά την...

Σειρες

Ένα νέο ντοκιμαντέρ για τα γυρίσματα της πέμπτης σεζόν του Stranger Things έφερε ξανά στο προσκήνιο τη δυσαρέσκεια μέρους του κοινού, αποκαλύπτοντας ότι το...

Gaming

Νέες πληροφορίες για το Grand Theft Auto 6 ήρθαν στο φως της δημοσιότητας μέσω επίσημων εγγράφων από τη δικαστική διαμάχη της Rockstar Games. Τα...

Ταινίες

Η τρίτη ταινία του Black Panther φαίνεται πως μπαίνει δυναμικά σε τροχιά παραγωγής, καθώς νέα καταχώριση της Film and Television Industry Alliance αποκάλυψε τόσο...

Σειρες

Η νέα σειρά του HBO, A Knight of the Seven Kingdoms: The Hedge Knight, φαίνεται πως ίσως βαδίσει σε μονοπάτια παρόμοια με εκείνα που...

Gaming

Το επιτυχημένο Palworld της Pocketpair συνεχίζει να επεκτείνεται πέρα από το ψηφιακό του σύμπαν, καθώς ανακοινώθηκε το πρώτο επίσημο trading card game του franchise....

Gaming

Μια νέα διαρροή αποκαλύπτει την πρώτη ομάδα παιχνιδιών που αναμένεται να προστεθεί στην υπηρεσία PlayStation Plus για τον Ιανουάριο του 2026. Ο γνωστός leaker...

Ταινίες

Η Marvel Studios δημοσίευσε τέσσερα διαδοχικά βίντεο για το Avengers: Doomsday, τα οποία προβλήθηκαν αρχικά πριν από το Avatar: Fire and Ash και στη...

Gaming

Στο πλαίσιο του Steam Detective Fest, το noir detective simulator του ελληνικού στούντιο Lost Cabinet Games απέκτησε το πρώτο του δημόσιο playable demo, καλώντας...

ΔΙΑΦΗΜΙΣΗ