Mozilla: $10 XNUMX buggbelöning för ny Firefox SSL-certifiering PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Mozilla: $ 10K Bug-belöning för ny Firefox SSL-certifiering

Läsningstid: 1 minut

Verifiering av SSL-certifieringMozilla gör sin webbläsare Firefox SSL verifiering starkare och be om hjälp med att se till att det fungerar. Mozilla kommer att betala $10,000 XNUMX för kritiska sårbarheter som finns i den nya koden. Mozilla kommer att belöna identifierande buggar som tillåter konstruktion av certifikatkedjor som accepteras som giltiga när de bör avvisas eller kan leda till exploateringsbart minneskorruption.

Mozilla är mer bekymrad över ett falskt positivt än ett falskt negativt. Deras resonemang är att det är mycket värre för webbläsaren att acceptera ett ogiltigt certifikat än att avvisa ett annars giltigt.

Mozilla meddelade denna vecka att webbläsaren Firefox kommer att inkludera förbättrad SSL certifikatverifiering i den släpptes planerad till juli. Ändringarna kommer att strängare upprätthålla kraven för utfärdande av betrodda certifikat som ställts upp av Certification Authority/Browser Forum (CAB Forum), industristandardgruppen som grundades av Comodos VD Melih Abdulhayoglu.

Inkluderade i Firefox-ändringarna avsedda att förhindra missbruk av underordnade CA (sub-CA) eller mellanliggande certifikat.

PÅBÖRJA GRATIS FÖRSÖKSPERIOD FÅ DIN Omedelbara säkerhetskort GRATIS

Tidsstämpel:

Mer från CyberSecurity Comodo