Mozilla:$10K Bug Reward for New Firefox SSL Cert Verification PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Mozilla: recompensă de 10 USD pentru erori pentru verificarea noului certificat SSL Firefox

Timp de citit: 1 minut

Verificarea certificării SSLMozilla își face browserul Firefox SSL verificarea mai puternică și cerând ajutor pentru a vă asigura că funcționează. Mozilla va plăti 10,000 USD pentru vulnerabilitățile critice găsite în noul său cod. Mozilla va recompensa identificarea erorilor care permit construirea de lanțuri de certificate care sunt acceptate ca valabile atunci când ar trebui respinse sau pot duce la coruperea memoriei exploatabile.

Mozilla este mai preocupat de un fals pozitiv decât de un fals negativ. Raționamentul lor este că este mult mai rău pentru browser să accepte un certificat nevalid decât să respingă unul altfel valabil.

Mozilla a anunțat săptămâna aceasta că browserul său Firefox va include îmbunătățiri SSL verificarea certificatului în eliberarea sa planificată pentru iulie. Modificările vor impune mai strict cerințele pentru emiterea certificatelor de încredere stabilite de Autoritatea de Certificare/Forumul browserului (CAB Forum), grupul de standarde industriale fondat de CEO-ul Comodo, Melih Abdulhayoglu.

Incluse în modificările Firefox menite să prevină utilizarea greșită a certificatelor CA subordonate (sub-CA) sau intermediare.

INCEPE O PROBĂ GRATUITĂ OBȚINEȚI-ȚI GRATUIT SCORECARDUL DE SECURITATE INSTANTANALĂ

Timestamp-ul:

Mai mult de la CyberSecurity Comodo