Студент Інституту математики і компютерних наук Тюменського державного університету (Росія) Сергій Глазунов, що бере участь у змаганні для хакерів Pwnium, першим виявив критичну «діру» в браузері Chrome.За це Сергій отримає винагороду від Google у розмірі 60 тисяч доларів. Про це повідомляється у блозі компанії.
Знайдена Глазуновим «діра», повязана з UXSS-атакою та історією навігації в Chrome, була усунена протягом доби. Деталі цієї вразливості Google розкриє пізніше, коли більшість користувачів встановить оновлення безпеки.
Змагання для хакерів Pwnium проходить у Ванкувері (Канада) у рамках конференції з компютерної безпеки CanSecWest. За умовами конкурсу, тому, хто зможе минути безпечне середовище («пісочницю») браузера Chrome і виконати шкідливий код, Google обіцяє виплатити від 20 тисяч до 60 тисяч доларів (залежно від типу вразливості).
Кожен переможець також буде нагороджений ноутбуком Chromebook. Спільний призовий фонд конкурсу складає мільйон доларів. Паралельно з Pwnium у Ванкувері проходить інше крупне змагання для хакерів Pwn2Own.
Раніше С.Глазунов неодноразово отримував грошові винагороди від Google. У січні минулого року інтернет-гігант виплатив програмісту «елітну» премію у розмірі 3 тисяч 133,7 доларів за знаходження серйозної помилки в Chrome, повязаної з обробкою мови.