Mozilla: مكافأة أخطاء بقيمة 10 آلاف دولار أمريكي للتحقق من شهادة PlatoBlockchain Data Intelligence الجديدة في Firefox SSL. البحث العمودي. عاي.

Mozilla: مكافأة خطأ بقيمة 10 آلاف دولار أمريكي للتحقق من شهادة Firefox SSL الجديدة

وقت القراءة: 1 دقيقة

التحقق من شهادة SSLتعمل Mozilla على إنشاء متصفح Firefox الخاص بها SSL التحقق أقوى ، وطلب المساعدة في التأكد من أنه يعمل. ستدفع Mozilla 10,000 دولار مقابل نقاط الضعف الحرجة الموجودة في التعليمات البرمجية الجديدة. سوف تكافئ Mozilla تحديد الأخطاء التي تسمح ببناء سلاسل الشهادات التي يتم قبولها على أنها صالحة عندما يجب رفضها أو يمكن أن تؤدي إلى تلف الذاكرة القابل للاستغلال.

موزيلا مهتمة أكثر بالنتائج الإيجابية الكاذبة أكثر من السلبية الكاذبة. منطقهم هو أنه من الأسوأ بكثير للمتصفح قبول شهادة غير صالحة من رفض شهادة صالحة.

أعلنت Mozilla هذا الأسبوع أن متصفح Firefox الخاص بها سيتضمن محسنًا SSL التحقق من الشهادة في إصدارها المقرر لشهر يوليو. ستفرض التغييرات بشكل أكثر صرامة متطلبات إصدار الشهادات الموثوقة التي حددتها هيئة التصديق / منتدى المتصفح (CAB Forum) ، وهي مجموعة معايير الصناعة التي أسسها الرئيس التنفيذي لشركة Comodo مليح عبد الحي أوغلو.

تم تضمين التغييرات في Firefox التي تهدف إلى منع إساءة استخدام شهادات CA الثانوية (المرجع المصدق الفرعي) أو الشهادات الوسيطة.

بدء محاكمة حرة احصل على بطاقة نقاط الأمان الفورية الخاصة بك مجانًا

الطابع الزمني:

اكثر من كومودو الأمن السيبراني