The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Google увеличил вознаграждение за выявление уязвимостей в Android до $1.5 млн, а в Chrome - до $500 тысяч"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Google увеличил вознаграждение за выявление уязвимостей в Android до $1.5 млн, а в Chrome - до $500 тысяч"  +/
Сообщение от opennews (?), 11-Май-26, 10:53 
Компания Google объявила о расширении программы выплаты вознаграждений за выявление уязвимостей в платформе Android, браузере Chrome и лежащих в их основе компонентах. Максимальный размер премии за создание экплоита для платформы Android, позволяющего добиться выполнения кода на уровне чипа Pixel Titan M2 без выполнения специальных действий пользователем (zero-click), установлен в 1.5 миллиона долларов, если атакующему удастся закрепиться в системе, и 750 тысяч долларов для атак, не устанавливающих постоянный контроль над системой. Дополнительно учреждены премии за извлечение защищённых конфиденциальных данных (до $375 тысяч) и программный обход экрана блокировки (до $150 тысяч)...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65422

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Громкий_мявemail (?), 11-Май-26, 10:53   +1 +/
Хоть 100500 миллионов золотых слитков - Google кидает через писюн с выплатами.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #8, #11, #13

2. Сообщение от Аноним (-), 11-Май-26, 10:54    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

3. Сообщение от Сладкая булочка (?), 11-Май-26, 11:09   –1 +/
> Google увеличил вознаграждение за выявление уязвимостей в Android до $1.5 млн

Но местные эксперты (под копирку новостей гугла) утвержидали, что ведроид стал безопастнее после внедрения раста, а тут увеличение вознаграждений. Как вы это объясните?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #5, #6, #12, #15

4. Сообщение от Аноним (4), 11-Май-26, 11:13   +1 +/
Прямой логикой. Стало безопасней - можно и больше предлагать, претендентов мало будет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #9

5. Сообщение от Мемоним (?), 11-Май-26, 11:13   +/
Как вариант: стало меньше уязвимостей, найти новые все сложнее, типа дефицит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #10

6. Сообщение от Страдивариус (ok), 11-Май-26, 11:16   +/
Все лёгкие выявил Mythos.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

7. Сообщение от Ананоним (?), 11-Май-26, 11:33   +/
Если кидают на выплаты, а не для "своих" ли эти бабки?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #16

8. Сообщение от Аноним (8), 11-Май-26, 11:35   +1 +/
Тут вообще вопрос, зачем помогать тому, кто закрывает интернет от свободного просмотра проприетарными компонентами, отслеживающими пользователя.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

9. Сообщение от Аноним (8), 11-Май-26, 11:37   +/
Стало больше закрытых кусков - меньше стало претендентов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

10. Сообщение от Аноним (8), 11-Май-26, 11:38   +/
Сложно найти уязвимости в Google Play Service, если она проприетарная.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

11. Сообщение от Аноним (11), 11-Май-26, 11:57   +/
Ув. Громкий_пyk, а вы предоставите пруфы что кого-то кидают с выплатами?
Или это просто в стиле "корпораты злые!!".

Было бы интересно глянуть.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

12. Сообщение от Аноним (11), 11-Май-26, 12:01   +/
Скорее всего простые CVE уже нашли - или мясные мешки или ИИшка.
Остались сложно вспроизводимые.
На которые нужно потратить силы и время, а не просто запустить санитайзер.

Возможно эта логика слишком сложна для адептов дырявых ЯП, так как в из проектах CVEшки добавляются постоянно и равномерно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

13. Сообщение от Аноним (13), 11-Май-26, 12:25   +/
Это тебя жизнь кидает через писюн раз за разом, потому ты и злой такой.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

14. Сообщение от Аноним (13), 11-Май-26, 12:28   +/
Ну, тысячеглаз! Низкий старт, приготовиться! Вот же шанс!..
А, нет, все кто хотел бежать, уже убежали. Продолжаем кряхтеть в курятнике.
Ответить | Правка | Наверх | Cообщить модератору

15. Сообщение от Аноним (13), 11-Май-26, 12:30   +/
Всё просто, булочка. Гугол неприлично богат. Неприлично в неприличной степени. Они просто могут. Манагеры там посовещались и решили, что будет так. Всё.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

16. Сообщение от Аноним (13), 11-Май-26, 12:32    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

17. Сообщение от pic (??), 11-Май-26, 12:40   +/
Да просто добавьте в Android sandbox-изоляцию, сколько можно это решено доить.
Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру