大数跨境
0
0

谷歌送出史上最多漏洞奖励:50k美元

谷歌送出史上最多漏洞奖励:50k美元 代码卫士
2014-12-31
0
导读: 谷歌向一个波兰安全研究人员团队(SecurityExplorations)送出5万美元的现金

谷歌向一个波兰安全研究人员团队(SecurityExplorations)送出5万美元的现金奖励,以表彰他们在GoogleApp Enginee开发平台上的多个漏洞,这些漏洞允许入侵者访问其他虚拟机。

本月初,这个团队声称在PaaS平台上发现30个漏洞,可允许攻击者绕过Oracle Java安全沙箱。但在这一团队深入接触这些漏洞时,被谷歌安全系统发现并阻止了他们的Google App Engine账户,阻止进一步的查询。然而几周后,谷歌向这一团队开放“绿灯”,允许他们探索GAE漏洞,并且要求他们出具一份研究报告,条件是将工作限制在Java虚拟机层面而不能进入下一个沙箱层。随后该团队的工作得以继续。据悉谷歌已经正式这一团队的报告延时了谷歌对某种类型的攻击以及对特权Java类的防御不够,并且与修复了那些与该团队取得一致的漏洞,其他几个漏洞双方正在探讨中。最后,谷歌奖励这一团队5万美金,成为谷歌漏洞奖励项目有史以来的最大奖励。

本文由测腾代码卫士编译,不代表测腾观点,转载请注明“转自测腾代码卫士www.codesafe.cn”。


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 1774
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读32
粉丝0
内容1.8k