Mozilla: $10 bugbeloning voor nieuwe Firefox SSL-certificaatverificatie PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Mozilla: $ 10K bugbeloning voor nieuwe SSL SSL-certificaatverificatie

Leestijd: 1 minuut

SSL-certificeringsverificatieMozilla maakt zijn Firefox-browser SSL verificatie sterker, en om hulp te vragen om ervoor te zorgen dat het werkt. Mozilla betaalt $ 10,000 voor kritieke kwetsbaarheden die in de nieuwe code worden gevonden. Mozilla beloont het identificeren van bugs die de constructie van certificaatketens mogelijk maken die als geldig worden geaccepteerd terwijl ze zouden moeten worden afgewezen of die kunnen leiden tot misbruik van geheugen.

Mozilla maakt zich meer zorgen over een vals-positief dan een vals-negatief. Hun redenering is dat het voor de browser veel erger is om een โ€‹โ€‹ongeldig certificaat te accepteren dan een anderszins geldig certificaat te weigeren.

Mozilla heeft deze week aangekondigd dat zijn Firefox-browser verbeterde SSL certificaatverificatie in zijn vrijgegeven gepland voor juli. De wijzigingen zullen de vereisten voor de uitgifte van vertrouwde certificaten strenger afdwingen die zijn vastgesteld door de Certification Authority/Browser Forum (CAB Forum), de groep voor industriestandaarden die is opgericht door Melih Abdulhayoglu, CEO van Comodo.

Opgenomen in de Firefox-wijzigingen die bedoeld zijn om misbruik van ondergeschikte CA (sub-CA) of tussenliggende certificaten te voorkomen.

START GRATIS VERZOEK KRIJG GRATIS UW DIRECTE BEVEILIGINGSSCOREKAART

Tijdstempel:

Meer van Cyberbeveiliging Comodo