myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Internet] 12-Jähriger entdeckt Lücke in Firefox - 3.000 Dollar

Willkommen

myGully

Links

Forum

 
 
 
Themen-Optionen Ansicht
Prev Vorheriger Beitrag   Nächster Beitrag Next
Ungelesen 26.10.10, 07:21   #1
Firefox64
Venceremos
 
Benutzerbild von Firefox64
 
Registriert seit: Jan 2010
Ort: NRW
Beiträge: 5.829
Bedankt: 1.069
Firefox64 leckt gerne myGully Deckel in der Kanalisation! | 16690866 Respekt PunkteFirefox64 leckt gerne myGully Deckel in der Kanalisation! | 16690866 Respekt PunkteFirefox64 leckt gerne myGully Deckel in der Kanalisation! | 16690866 Respekt PunkteFirefox64 leckt gerne myGully Deckel in der Kanalisation! | 16690866 Respekt PunkteFirefox64 leckt gerne myGully Deckel in der Kanalisation! | 16690866 Respekt PunkteFirefox64 leckt gerne myGully Deckel in der Kanalisation! | 16690866 Respekt PunkteFirefox64 leckt gerne myGully Deckel in der Kanalisation! | 16690866 Respekt PunkteFirefox64 leckt gerne myGully Deckel in der Kanalisation! | 16690866 Respekt PunkteFirefox64 leckt gerne myGully Deckel in der Kanalisation! | 16690866 Respekt PunkteFirefox64 leckt gerne myGully Deckel in der Kanalisation! | 16690866 Respekt PunkteFirefox64 leckt gerne myGully Deckel in der Kanalisation! | 16690866 Respekt Punkte
Standard 12-Jähriger entdeckt Lücke in Firefox - 3.000 Dollar

Zitat:
3.000 Dollar sind viel Geld, vor allem wenn man 12 Jahre alt ist. Für Alexander Miller ist dieser Segen jetzt eingetreten. Er hat von der Mozilla Foundation 3.000 Dollar für das Finden einer Sicherheitslücke in Firefox bekommen.

Das Problem, welches der 12-Jährige entdeckt hat, steckt in der JavaS*****-Funktion "document.write". Füttert man sie mit sehr langen Zeichenketten, kommt es zu einer Buffer Overflow, der vermutlich zur Ausführung von schadhaftem Code missbraucht werden kann. In der kürzlich veröffentlichten Firefox-Version 3.6.11 wurde das Problem beseitigt.


Miller erklärte, dass er sich auf die Suche nach Sicherheitslücken begeben hat, um das Geld zu verdienen. Bis vor einigen Wochen zahlte die Mozilla Foundation lediglich 500 Dollar pro Schwachstellen. Für besonders kritische Probleme wurde die Prämie jedoch auf 3.000 Dollar angehoben, was den Jungen angespornt hat.

Miller hat an zehn Tagen jeweils 90 Minuten mit dem Suchen von Sicherheitslücken verbracht, erklärte er gegenüber 'Mercurynews'. Er hatte bereits eine andere Sicherheitslücke entdeckt, jedoch entsprach diese nicht den Anforderungen der Mozilla Foundation.
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
Firefox64 ist offline   Mit Zitat antworten
 


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:26 Uhr.


Sitemap

().