It-mand finder hul i Chrome: Får stor dusør af Google

Google har udbetalt den hidtil største dusør til en udvikler, der har fundet sårbarheder i Chrome.

Artikel top billede

Google har med omgående virkning lukket 16 sårbarheder i Chrome og er vældig tak skyldig til udvikleren Sergey Glazunov, der opdagede en af de mest kritiske sårbarheder.

Det har nu udløst den hidtil største dusør, som Google hidtil har udbetalt, for oplysninger om en enkelt sårbarhed, nemlig 3.133 dollar - knap 18.000 kroner.

Sårbarhederne, som sikkerhedsopdateringen 8.0.552.334 har rettet, eksisterede en lang række steder - blandt andet i udvidelses-support, den indbyggede PDF-læser og andre steder.

 
En kritisk sårbarhed
13 af sårbarhederne er klassificeret som 'high,' der er Googles næst-voldsomste klassificering. To blev klassificeret som 'medium,' mens en enkelt er klassificeret som den alvorligste kategori, 'critical.'

Den sidstnævnte var den, som Sergey Glazunov opdagede. Han bliver den første nogensinde, der modtager Googles største dusør, der hedder "elite Chromium Security Reward,' som gives for opdagelsen af kritiske sårbarheder.

Topdusørens størrelse blev hævet sidste sommer fra de oprindelige 1.337 dollar - omkring 8.000 kroner. Det skete under en uge efter, at Mozilla hævede dusøren for at finde bugs i Firefox til 3.000 dollar.

I alt modtager Sergey Glazunov 7.470 dollar - knap 43.000 kroner - for opdagelsen af i alt 16 sårbarheder.

Gårsdagens sikkerhedsopdatering er den tredje, siden Google opdaterede Chrome i begyndelsen af december.

Kører man Chrome på Windows, Mac OS X eller Linux kan man downloade Chrome 8 fra Googles website. Kører man allerede Chrome, vil opdateringen ske automatisk.

Annonce

Event: Computerworld Cloud & AI Festival 2027

Digital transformation | København

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

22 & 23. september 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S