Chromium : la correction des failles est plus large

le 02 novembre 2010 à 16h50
0
Sur son blog dédié à la sécurité, Google affirme qu'il compte élargir son programme destiné à récompenser la recherche de vulnérabilités de sécurité. Lancé en janvier dernier, ce programme sert à combler les failles du projet Open-Source Chromium.

00A0000002699840-photo-logo-chromium.jpg
Google informe donc que le champ de recherche de failles sera plus large. Si les applications comme Picasa, Google Desktop ou encore Android ne sont pas concernées, toutes celles servant à identifier des données et concernant les domaines google.com, YouTube, Blogger ou Orkut entrent dans le champ de recherche.

De même, de nouveaux types de bugs peuvent désormais être recensés. C'est le cas des failles XSS, XSRF / CSRF mais aussi XSSI (pour éviter le cross-site scripting), du dépassement d'autorisation ou encore des injections malveillantes.

Par contre, Google exclut définitivement les bugs concernant les réseaux sociaux, les attaques contre la société mère, les dénis de service, les vulnérabilités des applications non-web ou enfin les failles dans les « récentes technologies acquises par Google »...

Pour rappel, la firme avait déjà revu à la hausse sa politique de primes pour chaque faille découverte. Désormais, celui qui signale une vulnérabilité aux équipes peut recevoir entre 500 dollars pour une faille « modeste » et 1 337 dollars pour les critiques.
Modifié le 01/06/2018 à 15h36
Mots-clés : Chrome OS
Cet article vous a intéressé ?
Abonnez-vous à la newsletter et recevez chaque jour, le meilleur de l’actu high-tech et du numérique.

Les dernières actualités

#WTF Quand l'Autopilot Tesla suggère de rouler à contre-sens
Uber lance son service de location de sous-marin en Australie
La multiplication des très grands nombres réinventée... et bientôt dans nos ordinateurs ?
Kung Fury 2 mettra en scène Arnold Schwarzenegger et Michael Fassbender
IBM :
Une IA créée par Google prouve plus de 1200 théorèmes mathématiques
Apex Legends n'en finit plus de chuter
Le stockage gratuit de Samsung Cloud passe de 15 à 5 Go
Facebook : 2 milliards de comptes supprimés en 2019
Les Google Glass 2 sont disponibles pour les entreprises
scroll top