服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

谷歌2022年共发放1200万美元赏金,单个最高60.5万美元

日期: 来源:代码卫士收集编辑:Ionut Ilascu

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士



谷歌发布2022年的漏洞奖励计划 (VRPs) 回顾,共计修复2900多个漏洞,为遍布68个国家的703名研究员发放1200万美元,单个最高漏洞奖励为安卓项目的60.5万美元。



01
安卓漏洞奖励


文章指出,单个最高奖励由研究员 gzobqq 获得,该研究员在安卓中发现了由五个漏洞(CVE-2022-20427、CVE-2022-20428、CVE-2022-20454、CVE-2022-20459和CVE-2022-20460)组成的利用链,获得年度最高赏金60.5万美元。

而在2021年,这名研究员就曾在安卓中发现了另外一个严重的利用链,因此获得当年安卓VRP历史上最高的漏洞赏金15.7万美元。

一般而言,谷歌为安卓漏洞设立的最高赏金为1万美元,不过对于利用链的赏金可高达100万美元。2022年,谷歌为数百个安卓漏洞研究员发放了480万美元的赏金。

另外,谷歌还通过受邀制的安卓芯片集安全奖励计划 (ACSRF) 向700名安全研究员颁发了48.6万美元的赏金。该计划是谷歌与安卓芯片集厂商共同协作的非公开漏洞奖励计划。


02
Chrome 和OSS奖励


谷歌在2022年还为位于Chrome 浏览器和ChromeOS中的110个安全问题共颁发400万美元的赏金。

谷歌宣布称今年Chrome VRP将开启试运行,为浏览器和ChromeOS的漏洞研究员提供赏金机会。

谷歌在2022年8月推出的开源产品漏洞奖励计划为100多个猎洞研究员颁发11万美元的赏金。

除了向研究员发放赏金外,谷歌还向170多名研究员发放超过25万美元的基金,鼓励个人一直关注谷歌产品和服务,即使他们未找到任何漏洞也不例外。2022年,谷歌还作为赞助商,为通过NahamCon和BountyCon 安全相关会议提交漏洞的703名研究员发放赏金。


代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

谷歌提高漏洞赏金,Chrome 赏金增加一倍不止

俄罗斯版“谷歌”Yandex源代码遭泄露

谷歌紧急修复今年已遭利用的第9个0day

谷歌:用于部署监控软件的 Windows 利用框架与这家公司有关



原文链接

https://www.bleepingcomputer.com/news/security/google-paid-12-million-in-bug-bounties-to-security-researchers/


题图:Pixabay License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

相关阅读

  • NPM仓库遭逾1.5万个垃圾邮件包的钓鱼攻击

  • 聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正
  • 2022年全球高级持续性威胁(APT)研究报告

  • 2022年高级持续性威胁概览在经历了新冠肺炎疫情肆虐,当今世界正处在大发展大变革时期。俄乌冲突爆发、全球经济衰退加之国际间各种力量的较量,使得国际局势日益错综复杂。2022
  • 收藏!2022 Seebug Paper 最热技术文章

  • 2023 转眼已经过去1/12,离下次过年又不远了 啊不,在这草长莺飞万物复苏的美好春光里,一切蓄势待发!是时候开启新一年的学习计划了~Seebug 漏洞平台 Paper 栏目整理了平台上过去
  • 原创Paper | Citrix CVE-2022-27518 漏洞分析

  • 作者:hanwang@知道创宇404实验室日期:2023年2月17日漏洞介绍参考资料Citrix在2022年12月份发布了CVSS评分9.8的CVE-2022-27518远程代码执行漏洞通告,距今已经过去两个多月了,由
  • 每日安全动态推送(2-14)

  • Tencent Security Xuanwu Lab Daily News• [Vulnerability] GitHub - 0xf4n9x/CVE-2023-0669: CVE-2023-0669 GoAnywhere MFT suffers from a pre-authentication command
  • 每日安全动态推送(2-16)

  • Tencent Security Xuanwu Lab Daily News• [Tools] Reversing The EVM: Raw Calldata:https://degatchi.com/articles/reading-raw-evm-calldata ・ EVM中calldata编码与
  • 每日安全动态推送(2-17)

  • Tencent Security Xuanwu Lab Daily News• Linux内核常用保护和绕过技术:http://blog.topsec.com.cn/linux%e5%86%85%e6%a0%b8%e5%b8%b8%e7%94%a8%e4%bf%9d%e6%8a%a4%e5%92
  • 每日安全动态推送(2-20)

  • Tencent Security Xuanwu Lab Daily News• I'm Building a Self-Destructing USB Drive:https://interruptlabs.ca/2022/07/29/I-m-Building-a-Self-Destructing-USB-Drive
  • 每日安全动态推送(2-27)

  • Tencent Security Xuanwu Lab Daily News• [Android] The code that wasn’t there: Reading memory on an Android device by accident:https://github.blog/2023-02-23-t

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • NPM仓库遭逾1.5万个垃圾邮件包的钓鱼攻击

  • 聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正
  • 因使用云账户,美国军方邮件遭暴露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国国防部托管在微软Azure 政府云服务上的邮件服务器,被指暴露到公开互联网中,时间长达两周。TechCrunch 报道称,一名安全研究
  • 奇安信代码安全实验室招人啦!

  • 聚焦源代码安全,网罗国内外最新资讯!(点击图片保存或转给有需要的亲人朋友们~)推荐阅读奇安信代码安全实验室研究成果成功入选国际顶会USENIX Security 2023奇安信代码安全实验