داخل برنامج تطبيق عرض الرسومات التفاعلية WebGL

جوجل تدفع لأبل 15 ألف دولار بعد اكتشاف ثغرة أمنية خطيرة

الإثنين ٧ أغسطس ٢٠٢٣ الساعة ١١:٢٩ مساءً
جوجل تدفع لأبل 15 ألف دولار بعد اكتشاف ثغرة أمنية خطيرة
المواطن - ترجمة: هالة عبدالرحمن

أعلنت شركة جوجل أن فريق هندسة الأمان لمواقع الويب التابع لشركة Apple اكتشف ثغرة أمنية شديدة الخطورة في متصفح الويب Chrome، وحصل الفريق التقني على مكافأة قدرها 15000 دولار من جوجل بعد اكتشاف الثغرة والكشف عنها.

اكتشاف ثغرة أمنية في Chrome

على الرغم من أنه قد يبدو مفاجئة للكثيرين، فقد دفعت Google لشركة Apple مقابل اختراق أمان Chrome بشكل فعال، ويشتهر الباحثون الأمنيون داخل فريق SEAR، بالكشف عن نقاط الضعف داخل الأنظمة والبرامج أمثال iOS، بحسب مجلة “فوربس”.

وجاءت أخبار هذا الكشف بالتحديد في إعلان تحديث Chrome في 2 أغسطس الجاري، إذ تم إصلاح 11 ثغرة أمنية بعد تقارير الفريق التقني، وتدفع Google لشركة Apple مبلغ 15000 دولار أمريكي مقابل الكشف عن ثغرة أمنية ضمن تنفيذ WebGL وهي واجهة برمجة تطبيقات JavaScript التي تتيح عرض الرسومات التفاعلية دون الحاجة إلى أي مكونات إضافية.

الكشف عن الثغرة الأمنية

وعادة لا تكشف Google الكثير عن هذه الثغرات الأمنية، حيث تبقي التفاصيل الفنية سرية حتى يحين الوقت الذي يقوم فيه غالبية مستخدمي Chrome بتنشيط التحديث. وفقًا لقاعدة بيانات الثغرات الأمنية.

منحت شركة جوجل في فبراير الماضي، أعلى مكافأة أعلى الإطلاق في برنامج مكافآت الثغرات الأمنية Vulnerability Reward Program الخاص بها.

مكافآت الثغرات الأمنية

وبلغت قيمة المكافأة 605,000 دولار أمريكي، وقد مُنحت لباحث أمني معروف باسم gzobqq، لقاء الإبلاغ عن سلسلة استغلال لخمس ثغرات حرجة، هي: CVE-2022-20427، وCVE-2022-20428، وCVE-2022-20454، وCVE-2022-20459، CVE-2022-20460.

وفي عام 2021، اكتشف الباحث نفسه سلسلة استغلال لثغرات حرجة أخرى في نظام أندرويد، وقد حصل على 157,000 دولار أمريكي، وهي أعلى مكافأة في برنامج مكافآت الثغرات الأمنية لنظام أندرويد.