
据悉,谷歌为发现漏洞的第三方开发者支付了17,500美元的奖金,不过相比2月低了很多,当时,光Chrome 48.0.2564.116中的一个安全漏洞就让谷歌付出了25,633.70美元的奖金。不过这并不意味着Chrome 50就没有修复重要的安全漏洞,只是说它并没有发现利用非常独特或新颖攻击技术的安全漏洞。
此次,Chrome 50.0.2661.75中发现的漏洞中获得奖金最高的是一个存在于浏览器扩展页面(CVE-2016-1652)的XSS漏洞,其奖金有7500美元。其他的漏洞则有V8 JavaScript引擎(CVE-2016-1653)、PDFium的内存读取问题(CVE-2016-1651)、媒体组件的未初始化内存问题(CVE-2016-1654)等。
另外,谷歌还修复了扩展组件的一个释放后使用漏洞(CVE-2016-1655)、Android下载文件路径遭限制的一个漏洞(CVE-2016-1656)、恶意扩展潜在的敏感信息泄露(CVE-2016-1658)、地址栏欺诈安全漏洞(CVE-2016-1657)。




