Arc 浏览器推出安全漏洞赏金计划,高达20000美元
最近,Arc 浏览器的开发公司 —— 浏览器公司(The Browser Company)宣布正式启动一项新的漏洞赏金计划,旨在提高其基于 Chromium 的浏览器的安全性。这项举措不仅是为了更好地保护用户,还希望通过与研究人员保持透明和主动的沟通,提升用户对安全问题的信任。
这次安全措施的推出,是在发现了一起严重漏洞后进行的。该漏洞由一位名叫 xyz3va 的研究人员发现,若不及时修复,恶意行为者可能会利用这一漏洞,通过用户的公开 ID,向任何人的浏览器中插入任意代码。这个问题出现在 Arc 的 Boosts 功能中,该功能允许用户用 CSS 和 Javascript 自定义任何网站。为了加强安全性,浏览器公司在更新版本1.61.2中,默认禁用了支持 Javascript 的 Boosts 功能,并增加了一个全局开关,以便用户可以完全关闭 Boosts。
在漏洞被报告后,浏览器公司初步给予研究人员2000美元的赏金,但随着漏洞赏金计划的启动,公司的补偿提高到了2万美元。这一漏洞在8月26日已成功修复。
新的赏金计划使得安全研究人员可以根据漏洞的严重性提交报告并获得相应的奖励。比如,对于低严重性、限制范围或难以利用的漏洞,奖励最高可达500美元;中等严重性漏洞可获得最高2500美元;高严重性漏洞可得到最高10000美元,而关键漏洞则能获得高达20000美元的奖励。
此外,浏览器公司还在其博客中详细列出了为发现其他漏洞而采取的新措施,包括开发指南、额外的代码审查、进行安全专项代码审计,以及招聘新的安全工程团队成员。这些措施不仅表明了公司的决心,也为提升整体安全性奠定了基础。
划重点:
🌐 浏览器公司推出了漏洞赏金计划,旨在提升 Arc 浏览器的安全性。
💰 发现漏洞的研究人员初始获奖2000美元,现在提高至2万美元。
🔒 新的安全措施包括代码审查和安全专项代码审计,增强整体安全性。
海纳AI完成数千万元A轮融资 此前推出Hina AI 2.0大模型
海纳AI(Hina.com)近日已完成数千万元A轮融资,本轮融资由联想创投独家投资。这笔资金将用于人才招募、AI模型研发、营销体系搭建,继续提升海纳AI的产品和服务品质、进一步扩大竞争优势,为更多客户提供持续可信赖的AI面试服务。站长网2023-12-01 11:21:560001流畅度提升20% 图库万张图片瞬时加载!华为鸿蒙4发布首日超100万人升级
快科技8月6日消息,从HarmonyOS官微获悉,HarmonyOS4升级首日已有超100万人升级。据悉,HarmonyOS4搭载了全新的华为方舟引擎,升级到HarmonyOS4后,系统流畅性提升20%,续航时间延长半小时,图库万张图片瞬时加载。不仅是手机,智能手表、鸿蒙座舱等也变得更加丝滑。站长网2023-08-06 14:05:190001超头主播押注AR领头羊,黑科技脱去「小众」外衣
AR时代来了,春江水暖鸭先知,消费端数据、行业头部达人的选择已折射出AR赛道的「变暖」。今年7月,RokidARLite空间计算套件发售,以多屏巨幕带来的视觉革命切入,拥有的却不止「显示」。75g的设备重量,以及从娱乐场景向办公、出行场景的延伸,都在向市场宣布「新物种」的到来。消费电子产业永远靠数据说话。站长网2024-08-20 17:58:060000制药巨头礼来探索 AI 在其行业的三种应用:从日常工作到药物研发
制药和生物技术行业已经开始利用人工智能改善运营方式、开发药物,并最终使员工的工作更轻松。少数生物技术公司正在对AI开发的药物进行人体测试。与此同时,数字医疗公司、医疗服务提供商和保险公司正在思考如何利用ChatGPT等技术加快诸如评估患者和完成医疗记录等任务,同时仍要保护患者的安全和隐私。站长网2023-06-16 19:39:580001发射失败还庆祝!马斯克:第二次星舰爆炸燃料加多 我们肯定会成功
快科技1月13日,在第二次星舰发射失败后,马斯克并没有表现的很不爽,反而很开心,这是为什么?马斯克现在也是公开表述了这个细节,首先在他看来,星舰发射是一定会成功的,这个信心肯定有的,其次之所以失败只是因为燃料加多了。第二次Starship星舰试飞时失败的原因是装载了过多燃料,不得不从飞船中排出过量的氧气。马斯克补充表示,如果第二次星舰试飞时使用实际有效载荷进行轨道运输,可以避免爆炸发生。0000