Chromium : la correction des failles est plus large

01 juin 2018 à 15h36
0
Sur son blog dédié à la sécurité, Google affirme qu'il compte élargir son programme destiné à récompenser la recherche de vulnérabilités de sécurité. Lancé en janvier dernier, ce programme sert à combler les failles du projet Open-Source Chromium.

00A0000002699840-photo-logo-chromium.jpg
Google informe donc que le champ de recherche de failles sera plus large. Si les applications comme Picasa, Google Desktop ou encore Android ne sont pas concernées, toutes celles servant à identifier des données et concernant les domaines google.com, YouTube, Blogger ou Orkut entrent dans le champ de recherche.

De même, de nouveaux types de bugs peuvent désormais être recensés. C'est le cas des failles XSS, XSRF / CSRF mais aussi XSSI (pour éviter le cross-site scripting), du dépassement d'autorisation ou encore des injections malveillantes.

Par contre, Google exclut définitivement les bugs concernant les réseaux sociaux, les attaques contre la société mère, les dénis de service, les vulnérabilités des applications non-web ou enfin les failles dans les « récentes technologies acquises par Google »...

Pour rappel, la firme avait déjà revu à la hausse sa politique de primes pour chaque faille découverte. Désormais, celui qui signale une vulnérabilité aux équipes peut recevoir entre 500 dollars pour une faille « modeste » et 1 337 dollars pour les critiques.
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

HTML5 : le W3C publie un comparatif des navigateurs
HP ProBook 5320m : un Core i5 dans 23,5 mm d'épaisseur
Hotmail accueille ses concurrents pour faciliter la migration
Facebook bannit les développeurs ayant revendu les ID de ses utilisateurs
Les Papous, victimes d'attaques Ddos
Google Street View disponible en Allemagne
Creative ZiiO : deux tablettes Android de 7 et 10 pouces
Facebook rachète Drop.io, ferme le service
L'Hadopi veut plus d'implication des députés
Les tweets sponsorisés débarquent
Haut de page