<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google увеличил размер вознаграждений за выявление уязвимост...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117960.html</link>
    <description>Компания Google объявила (https://security.googleblog.com/2019/07/bigger-rewards-for-security-bugs.html) об увеличении сумм, начисляемых в рамках программы (https://www.google.com/about/appsecurity/chrome-rewards/index.html#rewards) выплаты вознаграждений за выявлении уязвимостей в браузере Chrome и лежащих в его основе компонентов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Максимальный размер выплаты за создание эксплоита для выхода из sandbox-окружения увеличено с 15 до 30 тысяч долларов, за&lt;br&gt;  метод обхода разграничения доступа в JavaScript (XSS) c 7.5 до 20 тысяч долларов, за организацию удалённого выполнения кода на уровне системы отрисовки с  7.5 до 10 тысяч долларов, за выявление утечек информации - с 4 до 5-20 тысяч долларов. Введены выплаты за методы спуфинга в интерфейсе пользователя ($7500), повышения привилегий в web-платформе ($5000) и обхода защиты от эксплуатации уязвимостей ($5000). В два раза увеличены выплаты за  подготовку качественного и базового описания (тест для проявления проблемы и версия chrome) уязвимости без демонстрац</description>

<item>
    <title>Google увеличил размер вознаграждений за выявление уязвимост... (Канифоль Патрика)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117960.html#16</link>
    <pubDate>Sun, 21 Jul 2019 13:18:10 GMT</pubDate>
    <description>Ваши вёдра с алишечки? То да :)&lt;br&gt;</description>
</item>

<item>
    <title>Google увеличил размер вознаграждений за выявление уязвимост... (Канифоль Патрика)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117960.html#15</link>
    <pubDate>Sun, 21 Jul 2019 13:17:17 GMT</pubDate>
    <description>Летняя конспирология.&lt;br&gt;</description>
</item>

<item>
    <title>Google увеличил размер вознаграждений за выявление уязвимост... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117960.html#14</link>
    <pubDate>Sat, 20 Jul 2019 00:58:34 GMT</pubDate>
    <description>Прочитал что 2017 году доходы Google измерялись $110,86 млрд. Поплохело.. бросил чтение..&lt;br&gt;</description>
</item>

<item>
    <title>Google увеличил размер вознаграждений за выявление уязвимост... (user90)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117960.html#13</link>
    <pubDate>Fri, 19 Jul 2019 13:29:39 GMT</pubDate>
    <description>&quot;Chrome OS&quot;, Ыыы! Я уже забыл, что это такое. Chrome правда видел.. на скриншотах :) &lt;br&gt;</description>
</item>

<item>
    <title>Google увеличил размер вознаграждений за выявление уязвимост... (Вуыкло)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117960.html#12</link>
    <pubDate>Fri, 19 Jul 2019 12:40:26 GMT</pubDate>
    <description>С решеткой вам к Эплу скорее. Не так часто что-то находят, т.к. система закрытая, из того, что находили - ошибки чаще были фейспалмовыми, чем труднонаходимыми, что свидетельствует о плохом качестве кода. Вывод - никто не в курсе, сколько на черном рынке продается эксплоитов для айфончиков и макбуков, но мы знаем точно, что они так и остаются нераскрытыми массам. &lt;br&gt;</description>
</item>

<item>
    <title>Google увеличил размер вознаграждений за выявление уязвимост... (НяшМяш)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117960.html#11</link>
    <pubDate>Fri, 19 Jul 2019 12:13:09 GMT</pubDate>
    <description>Только вот потом все будут ныть &quot;зачем нам второй иос&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Google увеличил размер вознаграждений за выявление уязвимост... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117960.html#9</link>
    <pubDate>Fri, 19 Jul 2019 11:49:12 GMT</pubDate>
    <description>Вариант с бетонированием андроида может сработать.&lt;br&gt;</description>
</item>

<item>
    <title>Google увеличил размер вознаграждений за выявление уязвимост... (гугель)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117960.html#7</link>
    <pubDate>Fri, 19 Jul 2019 09:34:29 GMT</pubDate>
    <description>потому что НАШИ ведра - на qualcom. А про уязвимости в broadcom - это к microsoft обращайтесь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Google увеличил размер вознаграждений за выявление уязвимост... (A.Stahl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117960.html#6</link>
    <pubDate>Fri, 19 Jul 2019 07:14:16 GMT</pubDate>
    <description>Вовсе не бесполезно. Такая ситуация даже в народной сказке была продумана: очерендному Ивану-дураку как всегда &quot;нарезали&quot; якобы невыполнимых задач, в том числе и наносить воды ситом. Так он замазал дно глиной и формально выполнил задачу.&lt;br&gt;</description>
</item>

</channel>
</rss>
