Artikel top billede

It-mand finder hul i Chrome: Får stor dusør af Google

Google har udbetalt den hidtil største dusør til en udvikler, der har fundet sårbarheder i Chrome.

Google har med omgående virkning lukket 16 sårbarheder i Chrome og er vældig tak skyldig til udvikleren Sergey Glazunov, der opdagede en af de mest kritiske sårbarheder.

Det har nu udløst den hidtil største dusør, som Google hidtil har udbetalt, for oplysninger om en enkelt sårbarhed, nemlig 3.133 dollar - knap 18.000 kroner.

Sårbarhederne, som sikkerhedsopdateringen 8.0.552.334 har rettet, eksisterede en lang række steder - blandt andet i udvidelses-support, den indbyggede PDF-læser og andre steder.

 
En kritisk sårbarhed
13 af sårbarhederne er klassificeret som 'high,' der er Googles næst-voldsomste klassificering. To blev klassificeret som 'medium,' mens en enkelt er klassificeret som den alvorligste kategori, 'critical.'

Den sidstnævnte var den, som Sergey Glazunov opdagede. Han bliver den første nogensinde, der modtager Googles største dusør, der hedder "elite Chromium Security Reward,' som gives for opdagelsen af kritiske sårbarheder.

Topdusørens størrelse blev hævet sidste sommer fra de oprindelige 1.337 dollar - omkring 8.000 kroner. Det skete under en uge efter, at Mozilla hævede dusøren for at finde bugs i Firefox til 3.000 dollar.

I alt modtager Sergey Glazunov 7.470 dollar - knap 43.000 kroner - for opdagelsen af i alt 16 sårbarheder.

Gårsdagens sikkerhedsopdatering er den tredje, siden Google opdaterede Chrome i begyndelsen af december.

Kører man Chrome på Windows, Mac OS X eller Linux kan man downloade Chrome 8 fra Googles website. Kører man allerede Chrome, vil opdateringen ske automatisk.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere