Mozilla: $10K Bug Reward for New Firefox SSL Cert Verification PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Mozilla: $10K Bug Reward for ny Firefox SSL-certificering

Læsetid: 1 minut

SSL-certificeringsbekræftelseMozilla laver sin Firefox-browser SSL bekræftelse stærkere, og bede om hjælp til at sikre, at det virker. Mozilla vil betale $10,000 for kritiske sårbarheder fundet i dens nye kode. Mozilla vil belønne identificerende fejl, der tillader konstruktionen af ​​certifikatkæder, der accepteres som gyldige, når de bør afvises eller kan føre til hukommelseskorruption, der kan udnyttes.

Mozilla er mere bekymret over en falsk positiv end en falsk negativ. Deres begrundelse er, at det er meget værre for browseren at acceptere et ugyldigt certifikat end at afvise et ellers gyldigt.

Mozilla annoncerede i denne uge, at dens Firefox-browser vil inkludere forbedret SSL certifikatverifikation i dets frigivet planlagt til juli. Ændringerne vil strengere håndhæve kravene til udstedelse af betroede certifikater fastsat af Certification Authority/Browser Forum (CAB Forum), industristandardgruppen grundlagt af Comodo CEO Melih Abdulhayoglu.

Inkluderet i Firefox-ændringerne, der har til formål at forhindre misbrug af underordnede CA (sub-CA) eller mellemliggende certifikater.

START GRATIS PRØVNING FÅ DIT ØJEBLIKKE SIKKERHEDSSCORECARD GRATIS

Tidsstempel:

Mere fra CyberSecurity Comodo