Mozilla : récompense de bug de 10 XNUMX $ pour la nouvelle vérification du certificat SSL Firefox PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Mozilla: récompense de 10 XNUMX $ pour une nouvelle vérification de certificat SSL Firefox

Temps de lecture : 1 minute

Vérification de la certification SSLMozilla crée son navigateur Firefox SSL vérification plus forte et demander de l'aide pour s'assurer que cela fonctionne. Mozilla paiera 10,000 XNUMX $ pour les vulnérabilités critiques trouvées dans son nouveau code. Mozilla récompensera l'identification des bogues qui permettent la construction de chaînes de certificats qui sont acceptées comme valides lorsqu'elles doivent être rejetées ou peuvent conduire à une corruption de mémoire exploitable.

Mozilla est plus préoccupé par un faux positif qu'un faux négatif. Leur raisonnement est qu'il est bien pire pour le navigateur d'accepter un certificat invalide que d'en rejeter un autre valide.

Mozilla a annoncé cette semaine que son navigateur Firefox comprendra des SSL vérification du certificat dans sa sortie prévue pour juillet. Les changements appliqueront plus strictement les exigences relatives à la délivrance de certificats de confiance établies par l'autorité de certification / forum des navigateurs (Forum CAB), le groupe de normalisation de l'industrie fondé par le PDG de Comodo, Melih Abdulhayoglu.

Inclus dans les modifications de Firefox destinées à empêcher l'utilisation abusive des CA subordonnées (sous-CA) ou des certificats intermédiaires.

COMMENCER L'ESSAI GRATUIT OBTENEZ GRATUITEMENT VOTRE SCORECARD DE SÉCURITÉ INSTANTANÉE

Horodatage:

Plus de CyberSécurité Comodo