Mozilla: Recompensa de bug de US$ 10 mil pela nova verificação de certificado SSL do Firefox PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Mozilla: Recompensa de bug de US $ 10 pela nova verificação de certificação SSL do Firefox

Tempo de leitura: 1 minuto

Verificação de Certificação SSLMozilla está fazendo seu navegador Firefox SSL verificação mais forte e pedindo ajuda para ter certeza de que funciona. A Mozilla vai pagar $ 10,000 por vulnerabilidades críticas encontradas em seu novo código. A Mozilla recompensará a identificação de bugs que permitem a construção de cadeias de certificados que são aceitos como válidos quando deveriam ser rejeitados ou podem levar à corrupção de memória explorável.

A Mozilla está mais preocupada com um falso positivo do que com um falso negativo. O raciocínio deles é que é muito pior para o navegador aceitar um certificado inválido do que rejeitar um válido.

A Mozilla anunciou esta semana que seu navegador Firefox incluirá SSL verificação de certificado em seu lançamento planejado para julho. As mudanças irão aplicar mais estritamente os requisitos para a emissão de certificados confiáveis ​​definidos pelo Fórum de Autoridade de Certificação / Navegador (Fórum CAB), o grupo de padrões da indústria fundado pelo CEO da Comodo, Melih Abdulhayoglu.

Incluído no Firefox, alterações destinadas a evitar o uso indevido de CA subordinada (sub-CA) ou certificados intermediários.

COMECE O TESTE GRÁTIS OBTENHA SEU SCORECARD DE SEGURANÇA INSTANTÂNEO GRATUITAMENTE

Carimbo de hora:

Mais de Comodo de segurança cibernética