Mozilla:$10K Bug Reward for New Firefox SSL Cert Verification PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Mozilla: 10 XNUMX USD hibajutalom az új Firefox SSL-tanúsítvány-ellenőrzésért

Olvasási idő: 1 perc

SSL-tanúsítvány ellenőrzéseA Mozilla elkészíti Firefox böngészőjét SSL az ellenőrzés erősebb, és segítséget kér a működésének biztosításában. A Mozilla 10,000 XNUMX dollárt fizet az új kódjában talált kritikus biztonsági résekért. A Mozilla jutalmazza azokat a hibákat, amelyek lehetővé teszik olyan tanúsítványláncok felépítését, amelyeket akkor fogadnak el érvényesnek, ha vissza kell őket utasítani, vagy amelyek kihasználható memóriakárosodáshoz vezethetnek.

A Mozilla jobban aggódik a hamis pozitív, mint a hamis negatív miatt. Érvelésük szerint sokkal rosszabb, ha a böngésző elfogad egy érvénytelen tanúsítványt, mint egy egyébként érvényes tanúsítványt.

A Mozilla ezen a héten jelentette be, hogy Firefox böngészője továbbfejlesztett verziót fog tartalmazni SSL tanúsítvány ellenőrzését a júliusra tervezett kiadásában. A változások szigorúbban érvényesítik a megbízható tanúsítványok kiadására vonatkozó követelményeket, amelyeket a Hitelesítés-szolgáltató/Böngésző Fórum (CAB Forum), a Comodo vezérigazgatója által alapított iparági szabványcsoport, Melih Abdulhayoglu alapított.

Tartalmazza a Firefox azon módosításait, amelyek célja az alárendelt CA (al-CA) vagy köztes tanúsítványokkal való visszaélés megakadályozása.

INGYENES PRÓBA INDÍTÁSA INGYEN SZEREZZE MEG AZONNALI BIZTONSÁGI EREDMÉNYKÁRTYÁT

Időbélyeg:

Még több CyberSecurity Comodo