Thg 08 07, 2023 7:06 ch
Google trả 15.000 đô la tiền thưởng tìm lỗi cho nhóm bảo mật của Apple
Odaily Planet Daily News Google xác nhận rằng nhóm kiến trúc và kỹ thuật bảo mật của Apple đã tìm thấy một lỗ hổng bảo mật nghiêm trọng trong trình duyệt web Chrome. Ngoài ra, nhóm Apple SEAR đã nhận được khoản tiền thưởng 15.000 USD từ Google vì đã khám phá và tiết lộ lỗ hổng bảo mật.
Google đã xác nhận 11 bản sửa lỗi bảo mật do báo cáo lỗi từ những người đóng góp bên ngoài trong bản tin cập nhật Chrome được xuất bản vào ngày 2 tháng 8. CVE-2023-4072 là lỗ hổng "đọc và ghi ngoài giới hạn" trong quá trình triển khai WebGL của Chrome.
WebGL là giao diện lập trình ứng dụng JavaScript có thể hiển thị đồ họa tương tác trong trình duyệt mà không cần bất kỳ plugin nào. Nếu tồn tại lỗ hổng ngoài giới hạn, chương trình có thể đọc dữ liệu (trong trường hợp này là ghi dữ liệu) từ bên ngoài giới hạn của vùng bộ nhớ được phân bổ.
Google không tiết lộ nhiều về lỗ hổng, thay vào đó giới hạn các chi tiết kỹ thuật cho đến khi hầu hết người dùng Chrome kích hoạt bản cập nhật. Ngoài ra, VulnDB lưu ý rằng cần có sự tương tác của người dùng để khai thác thành công lỗ hổng bảo mật. Hiện tại cũng không có khai thác nào được biết đến. (Forbes)