Teenager scorer på sikkerhedshul i Chrome-browser

En teenager modtager en kontant belønning på 340.000 kr. for et sikkerhedshul i browseren Chrome. Det er ikke første gang.

Artikel top billede

Det kan godt betale sig at lede efter sårbarheder i de mest populære programmer. Google, Mozilla og andre software-producenter lokker typisk med store præmier for informationer om ukendte sikkerhedshuller.  

Google har netop afholdt sin Pwnium 2-konkurrence i forbindelse med "Hack In The Box" konferencen i Kuala Lumpur i Malaysia. Her skulle deltagerne hacke en Acer Aspire V5-571-6869 bærbar med Chrome.

I den forbindelse har Google udbetalt en kontant præmie på 340.000 kroner til en 19-årig, der kalder sig "Pinkie Pie".

Han har udviklet et exploit til Chrome, der udnytter to konkrete sårbarheder i browseren til at smugle kode ind og overtage kontrollen over computeren.

Foruden pengene modtager han også en Chromebook computer fra Google. Den unge mand vandt også 340.000 kroner i den første udgave af Pwnium-konkurrencen i marts.

Så noget tyder på, at det ville være billigere for Google at ansætte ham som sikkerheds-tester.

Samtidig fremhæver Google, at man reagerer meget hurtigt på nye sikkerhedshuller. Mindre end 10 timer efter Pwnium 2 var man allerede klar med en opdatering til browseren, som lukker hullet.

Den samlede præmiesum i  Pwnium 2-konkurrence var på hele 12 millioner kroner.

I 2010 kunne ComON fortælle historien om den 12-årige dreng Alexander Miller, der fik 3.000 dollar for opdagelsen af en fejl i JavaScript-funktionen document.write i Firefox-browseren. Så det er ikke kun erfarne sikkerheds-eksperter, der kan gøre sig håb om at få fat i den kontante belønning.

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-supporterelever til Lokal IT på Aalborg Kaserne

Nordjylland

KMD A/S

Projektleder

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Midtjylland

Annonceindlæg fra itavis

AI er en stresstest af virksomhedernes digitale fundament

Brug af AI afslører de svagheder, virksomheder allerede har opbygget gennem års cloud-transformation, nye SaaS-løsninger og fragmenterede sikkerhedssystemer.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S