Mozilla: ricompensa per bug da 10 dollari per la nuova verifica del certificato SSL di Firefox PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Mozilla: ricompensa di bug di $ 10 per la nuova verifica del certificato SSL di Firefox

Momento della lettura: 1 minuto

Verifica certificazione SSLMozilla sta realizzando il suo browser Firefox SSL verifica più forte e chiedendo aiuto per assicurarsi che funzioni. Mozilla pagherà $ 10,000 per le vulnerabilità critiche rilevate nel suo nuovo codice. Mozilla ricompenserà identificando i bug che consentono la costruzione di catene di certificati che sono accettate come valide quando devono essere rifiutate o possono portare a corruzione della memoria sfruttabile.

Mozilla è più preoccupato per un falso positivo che per un falso negativo. Il loro ragionamento è che è molto peggio per il browser accettare un certificato non valido che rifiutarne uno altrimenti valido.

Mozilla ha annunciato questa settimana che il suo browser Firefox includerà funzionalità avanzate SSL verifica del certificato nel suo rilascio previsto per luglio. Le modifiche applicheranno più rigorosamente i requisiti per il rilascio dei certificati affidabili stabiliti dall'autorità di certificazione / forum del browser (forum CAB), il gruppo di standard del settore fondato dal CEO di Comodo Melih Abdulhayoglu.

Incluso nelle modifiche di Firefox inteso a prevenire l'uso improprio di certificati CA subordinati (CA secondari) o intermedi.

INIZIA LA PROVA GRATUITA OTTIENI IL TUO SCORECARD DI SICUREZZA ISTANTANEO GRATUITAMENTE

Timestamp:

Di più da Sicurezza informatica Comodo