Mozilla løser en alvorlig feil i Firefox 52 på bare 22 timer

Firefox-logo med hengelås

I forrige uke var det en hackathon organisert av noen av medlemmene i Mozilla Foundation. Denne hackathon søkte eller fokuserte på å oppdage sårbarheter i kjente programmer som ikke hadde blitt oppdaget.

Denne hendelsen inneholdt viktige premier for grupper eller utviklere som fant noe, og la oss gå hvis de fant noe. Totalt ble mer enn 30 alvorlige feil oppdaget, men en av dem er den som har blitt kjent. En feil som påvirket Mozilla Firefox 52 og ble løst på bare 22 timer.

Denne hendelsen den ble kalt Pwn2Own, en hackathon som spesialiserte seg på å lete etter insekter. Det var en gruppe fra University of Chaitin, i Kina, som oppdaget en stor feil som tillot hackeren eller piraten å ta kontroll over operativsystemet, alt takk ved hjelp av createImageBitmap API. Testbenken for å oppdage dette sikkerhetsproblemet var Mozilla Firefox 52 på et Microsoft-operativsystem, selv om alt indikerer at API-et har problemet med ethvert operativsystem.

Mozilla Foundation har løst den alvorlige feilen på bare 22 timer

Dette ble oppdaget i slutten av forrige uke, nærmere bestemt sist torsdag og på bare 22 timer, sist fredag, har Mozilla klart å lansere en oppdatering som korrigerer dette sikkerhetsproblemet, noe som gjør nettleseren litt sikrere. Denne sårbarheten har blitt tildelt en pris på $ 30.000, en mindre premie sammenlignet med de totale premiene, mer enn $ 830.000 XNUMX.

Både penger og eksistensen av feil i Mozilla Firefox er vanlig, det er ikke første gang, og det vil heller ikke være siste gang, men det faktum at problemet har blitt rettet på mindre enn en dag er slående. 22 timer som har vært nok til å løse dette problemet. Nok en gang er det sertifisert at fri programvare ikke er en ulempe med hensyn til privat programvare, tvert imot, i mange situasjoner er det mer nyttig


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: AB Internet Networks 2008 SL
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   nasher87arg sa

    De fant ingen feil i Edge fordi de først måtte fortelle folk at det var xD; P

    1.    eliotime3000. sa

      Det var enkelt å finne feilen i Edge. Problemet var å rapportere det til Microsoft.