Google виправив 16 вразливостей в браузері Chrome у четвер і повідомив про виплату досліднику рекордних 3 133.70 доларів за повідомлення про одну помилку.
Помилки, виявлені в Chrome 8.0.552.234, розташовувалися у кількох компонентах, включаючи підтримку розширень, вбудованого PDF-переглядач і способу, яким він обробляє CSS.
Тринадцять з помилок були позначені як висока загроза, дві були названі середніми. Тільки одна була позначена як критична це найвищий ступінь загрози.
Досліднику Сергію Глазунова заплатили за повідомлення про однієї критичної помилку, описаної Google як застарілий покажчик у мовному обробнику. Глазунов стане першим дослідником, який отримає найбільший гонорар від Google.
Ми раді дати нашу першу 'елітну' нагороду з безпеки Сергію Глазунова - сказав Джейсон Керсі, менеджер Chrome в блозі
http://googlechromereleases.blogspot...e-release.html.
У минулому липні Google підняв максимальну ставку за виявлення помилок з $ 1 337 до $ 3 133.70, зробивши це менше ніж через тиждень після того, як його конкурент Mozilla підвищив гонорар за помилки Firefox до $ 3 000.
Нинішній випадок - перший раз після підвищення премії, коли Google класифікував помилку як критичну, оскільки тільки за виявлення критичних помилок видається $ 3 133.70.
У цілому, Google заплатив Глазунова $ 7 470 за те, що він повідомив про п'ять з 16 помилок. Google виписав чеків у сукупності більше ніж на $ 14 000, Глазунова й іншим за їхню роботу.
Вчорашня серія патчів була третьою після того, як Google оновив Chrome до 8-ої версії на початку грудня