Connect with us

Τι ψάχνεις;

Τεχνολογία

Η Google πλήρωσε ethical hacker $250.000 για αποκάλυψη σοβαρού κενoύ ασφαλείας στο Chrome

chrome

Ένας ερευνητής ασφαλείας κέρδισε $250.000 από την Google για την αναφορά ενός κρίσιμου κενού ασφαλείας στο Google Chrome, το οποίο επέτρεπε σε επιτιθέμενους να ξεφύγουν από το sandbox του browser. Το ποσό αυτό αποτελεί νέο ρεκόρ πληρωμής από την Google για αποκάλυψη ευπάθειας.

Η ευπάθεια, με κωδική ονομασία CVE-2025-4609, αναφέρθηκε στις 22 Απριλίου από τον ερευνητή που είναι γνωστός ως Micky. Αφορούσε το σύστημα επικοινωνίας διεργασιών Mojo του Chrome και βαθμολογήθηκε ως υψηλής σοβαρότητας από την Google. Το πρόβλημα διορθώθηκε στα μέσα Μαΐου με την κυκλοφορία του Chrome 136, ενώ οι λεπτομέρειες έγιναν τώρα δημόσιες.

«Συγχαρητήρια! Η επιτροπή του Chrome Vulnerability Rewards Program αποφάσισε να σας απονείμει $250.000 για αυτή την αναφορά», ανέφερε η ομάδα της Google.

Ένα πολύπλοκο bug με υψηλό ρίσκο

Το proof-of-concept exploit του Micky πέτυχε απόδραση από το sandbox και εκτέλεση εντολών συστήματος, επιδεικνύοντας το άνοιγμα της εφαρμογής υπολογιστή, με ποσοστό επιτυχίας περίπου 70–80%. Η Google τόνισε ότι η εκμετάλλευση θα απαιτούσε ο χρήστης-στόχος να επισκεφθεί κακόβουλο ιστότοπο.

Η ανταμοιβή των $250.000 είναι η μέγιστη δυνατή για απόδραση από το Chrome sandbox και απονέμεται μόνο για αναφορές υψηλής ποιότητας που περιλαμβάνουν επίδειξη απομακρυσμένης εκτέλεσης κώδικα. Η Google χαρακτήρισε την ευπάθεια ως «πολύπλοκο λογικό σφάλμα» και αναγνώρισε την εξαιρετική ανάλυση και τον λειτουργικό κώδικα που παρείχε ο Micky.

Νέο ρεκόρ για τα Chrome bug bounties

Το 2024, η Google κατέβαλε συνολικά $12 εκατομμύρια μέσω των bug bounty προγραμμάτων της, με τη μεγαλύτερη αμοιβή τότε να φτάνει τα $110.000. Η νέα πληρωμή θέτει πλέον νέο ρεκόρ για τις ανταμοιβές που σχετίζονται με το Chrome.

Advertisement. Scroll to continue reading.

Loop

ΔΙΑΦΗΜΙΣΗ
ΑΚΟΛΟΎΘΗΣΈ ΜΑΣ
ΔΙΑΦΗΜΙΣΗ

ΔΗΜΟΦΙΛΗ ΤΩΡΑ

Gaming

Συναγερμός έχει σημάνει στην κοινότητα του Fortnite, καθώς δεκάδες παίκτες αναφέρουν ότι οι λογαριασμοί τους «άδειασαν» από χιλιάδες V-Bucks, με τις χρεώσεις να οδηγούν...

Ταινίες

Μία από τις πιο αλλόκοτες θεωρίες συνωμοσίας των τελευταίων ετών κατέρρευσε οριστικά, καθώς ο Jim Carrey αναγκάστηκε να επιβεβαιώσει ότι ο άνθρωπος που παρευρέθηκε...

Τεχνολογία

Η Nvidia ανακοίνωσε επένδυση ύψους 4 δισεκατομμυρίων δολαρίων στην τεχνολογία photonics, επιδιώκοντας να διατηρήσει το προβάδισμά της στην αγορά της τεχνητής νοημοσύνης. Η εταιρεία...

Τεχνολογία

Η OpenAI εξασφάλισε νέο γύρο χρηματοδότησης ύψους 110 δισ. δολαρίων, ενισχύοντας περαιτέρω τη θέση της στην παγκόσμια αγορά τεχνητής νοημοσύνης. Η εταιρεία πίσω από...

Gaming

Το Steam Next Fest βρίσκεται σε πλήρη εξέλιξη, προσφέροντας στους παίκτες την ευκαιρία να δοκιμάσουν μερικούς από τους πιο αναμενόμενους τίτλους του 2026. Η...

Τεχνολογία

Η Apple ανακοίνωσε τα νέα MacBook Pro στις 14 και 16 ίντσες, με τους ολοκαίνουργιους M5 Pro και M5 Max να φέρνουν σημαντική αναβάθμιση...

Σειρές

Η πρώτη εικόνα από τη live-action σειρά God of War της Amazon Prime Video προκάλεσε έντονες αντιδράσεις, με αρκετούς θαυμαστές να θεωρούν αρχικά ότι...

Ταινίες

Ο Zack Snyder μπορεί να μην ολοκλήρωσε ποτέ το κινηματογραφικό του όραμα για το σύμπαν της DC, ωστόσο ένα στοιχείο που δεν μετανιώνει είναι...

ΔΙΑΦΗΜΙΣΗ