TechStart forside
Nyheder indenfor IT og teknologi
Annullér [x]




Log på  Bliv medlem   Om TechStart
Mandag, 29. april, 2024
Forside   »   Software   »   Forsker får $ 100.000 for at finde en fejl i Google Chrome OS

Forsker får $ 100.000 for at finde en fejl i Google Chrome OS


Forskeren kompromitterede operativsystemet i Guest Mode via et website.


  |   via hothardware   |   Redaktør: jakobdam   |   Indsendt af: jakobdam

Google valgte i 2015 at udlove $ 100.000 i dusør, til den der kunne kompromittere sikkerheden i Chrome OS ved at bruge Guest Mode via en hjemmeside.

Forskeren Gzob Qq gav den 18. september Google besked om, at han havde fundet en række sårbarheder i Chrome OS, der kunne føre til vedvarende kodeeksevering på Chromebooks og Chromebox enheder.

Rækken af exploits der nu har indtjent hackeren $ 100.000, inkluderer en out-of-bounds hukommelsesadgangsfejl i V8 JavaScript-motoren, en privilegie eskaleringsfejl i PageState, en kommando injectionfejl i network_diag komponenten, og symlinkproblemer i crash_reporter og cryptohomed.

Detaljer om exploit-rækken kan findes på Chromium websitet her.

Google patchede hullerne inden de annoncerede at hackeren havde opdaget sårbarhederne, og Qzob Qq blev den 11. oktober notificeret at han havde fået den udlovede $ 100.000 Pwnium dusør.

Den samme forsker blev for et år siden tildelt endnu en $ 100.000 dusør for en lignende exploit-række i Chrome OS.

Forsker får $ 100.000 for at finde en fejl i Google Chrome OS

Billede: google


Kategori: Software  


Tags: google   chrome os   chromebook   chromebox   dusør   exploit   hacker  





Kommentarer: 1
Visninger: 6378
Gå til kilde
Foreslå rettelser

#1

Lutcha

20/11 - 2017, 23:53

Gzob Qq, are you kidding me ? er han bror til Mxyzptlk :D




Vis karma-afgivelser
KARMA
Der er ikke afgivet karma til dette indlæg.


Du skal være logget på for at kommentere.



Log på via "log på"-linket i toppen eller bliv medlem.



Relaterede nyheder:

  Alle nyheder i samme kategori Alle nyheder på TechStart

Onsdag, 07/02, kl. 14:07
Bluesky er nu helt åbent for tilmeldinger

Læs mere...

Torsdag, 25/01, kl. 08:11
Ny gratis gift-pille mod AI data scraping er ude

Læs mere...

Torsdag, 14/12, kl. 13:43
Dropbox introducerer AI-funktioner i samarbejde med OpenAI

Læs mere...

Onsdag, 22/11, kl. 11:03
Frem og tilbage: Sam Altman tilbage som CEO hos OpenAI

Læs mere...

Torsdag, 02/11, kl. 15:41
Twitch stopper med at understøtte Nintendo Switch

Læs mere...

^ Gå til top

 
Indsend nyhed »  
Seneste kommentarer i:
Hvad er dette?


Søges: Gammelt 486 bundkort til projekt.


Skærm / Skærmelement til Dell Vostro 3550 15.6"


Pas på: Dansk firma snyder Netflix-kunder


Min seneste besættelse...


VR-ready computer - er I klar? :)


AVG pinger ud af Techstart (hacked?)


Jeg er ham...


Apple Pay og Danmark?


TechStart har givet sit bud på årets bedste smartphone


10 dage siden sidste nyhed


Skype sound recorder


Gamle computere.


Engelsk pund nede med 10% - billigt elektronik :)


Standalone mikrofon.


Lexar introducerer 3 nye ultrakompa


SanDisk lancerer microSD-kort med 1


Pokémon Go spillere kan langt om læ


Alternativet, S og SF ønsker pant p


LG lancerer ny 31,5 tommer skærm me


Alienware udgiver tynd og letvægts


Nintendo udgiver nye trådløse retro


Sony lancerer PlayStation Classic


8K er på vej: 33 MPixels fjernsyn


JVC udgiver mere prisvenlig 4K DLP-


Sponsoreret artikel: Snabel a


Officiel Tor browser udkommer til A


Nintendo lancerer online service fo


Western Digital lancerer nye SSDer


ASUS Mixed Reality Headset kommer s