Chrome hullet som en si: Google lukker 14 huller

Google betaler hackere hundretusindevis af kroner for at have fundet huller i Chrome.

Artikel top billede

Google har lukket 14 sårbarheder i Chrome.

I samme ombæring har Google udbetalt godt en kvart million kroner i dusør til de hackere, der har fundet sårbarhederne.

Sikkerhedsopdateringen til Chrome 17 er den anden af slagsen siden browseren blev lanceret 8. februar.

Alle 14 sårbarheder har fået betegnelsen 'high,' der er Googles næst-alvorligste kategori for sårbarheder.

Fire dusørjægere

De 14 sårbarheder er blevet fundet af fire dusørjægere, der hver især har modtaget 96.000 kroner i dusør for deres opdagelser.

Hertil kommer, at Google samtidig overrakte tre af dusørjægerne en særlig anerkendelse på 55.000 kroner for deres "vedholdende og ekstraordinære arbejde," som det hedder.

Der er imidlertid endnu flere sikkerhedspenge at hente hos Google.

Selskabet nemlig stillet i alt en million dollar - 5,6 millioner kroner - på højkant til sikkerheds-folk, der kan fremvise udnyttelse af hidtil ukendte sårbarheder i Chrome.

Google vil eksempelvis betale 340.000 kroner for en "full Chrome exploit" - altså en fuld hacking af Chrome på Windows 7, der alene udnytter sårbarheder i Chrome.

Selskabet vil desuden lægge 225.000 kroner for hver udnyttelse af enkelt-sårbarheder i Chrome samt godt 110.000 kroner for hacking af Chrome uden at anvende specifikke sårbarheder i browseren.

Læses lige nu

    Annonceindlæg fra Computerworld

    Dansk erhvervsliv er en del af frontlinjen

    Digitalt forsvar handler ikke blot om det militære men om at beskytte civilsamfundets funktion, påpeger Thomas Nissen i Dansk Erhverv.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Politiets Efterretningstjeneste

    PET søger AD-specialister til Danmarks mest hemmelige AD-infrastruktur

    Københavnsområdet

    PensionDanmark

    Incident & Problem Manager

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supportere til Flyvestation Skalstrup

    Region Sjælland

    Csis Security Group A/S

    Product Marketing Manager

    Uspecificeret arbejdssted

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job