Mozilla opraví závažnou chybu ve Firefoxu 52 za ​​pouhých 22 hodin

Logo Firefoxu s visacím zámkem

Minulý týden proběhl hackathon organizovaný některými členy Nadace Mozilla. Tento hackathon hledal nebo se zaměřoval na objevování zranitelností ve známých programech, které nebyly objeveny.

Tato událost obsahovala důležité ceny pro skupiny nebo vývojáře, kteří něco našli a pojďme, pokud něco najdou. Celkem bylo objeveno více než 30 vážných chyb, ale jednou z nich je ta, která se proslavila. Chyba, která ovlivnila Mozilla Firefox 52 a byla opravena za pouhých 22 hodin.

Tato událost jmenoval se Pwn2Own, hackathon specializovaný na hledání chyb. Byla to skupina z čínské univerzity v Chaitinu, která objevila velkou chybu, která hackerovi nebo pirátovi umožnila převzít kontrolu nad operačním systémem, a to vše díky pomocí API createImageBitmap. Testovací stolicí k odhalení této chyby zabezpečení byla Mozilla Firefox 52 v operačním systému Microsoft, i když vše naznačuje, že API má problém s jakýmkoli operačním systémem.

Mozilla Foundation opravila vážnou chybu za pouhých 22 hodin

To bylo objeveno na konci minulého týdne, konkrétněji minulý čtvrtek a za pouhých 22 hodin, minulý pátek, se Mozille podařilo spustit aktualizaci, která tuto chybu zabezpečení opraví, čímž bude webový prohlížeč trochu bezpečnější. Tato chyba zabezpečení získala cenu ve výši 30.000 XNUMX USD, menší cena ve srovnání s celkovými udělenými cenami, více než 830.000 XNUMX $.

Jak peníze, tak existence chyb v prohlížeči Mozilla Firefox jsou běžné, není to poprvé ani naposledy, nicméně je zarážející skutečnost, že problém byl napraven za méně než jeden den. 22 hodin, které stačily k vyřešení tohoto problému. Opět je potvrzeno, že svobodný software není v nevýhodě vůči soukromému softwaru, naopak v mnoha situacích je užitečnější


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Za data odpovídá: AB Internet Networks 2008 SL
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.

     nasher87arg řekl

    Nenašli v Edge žádné chyby, protože nejprve museli lidem říct, že je to xD; P

        eliotime3000 řekl

      Hledání chyby v Edge bylo snadné. Problém byl v nahlášení společnosti Microsoft.