Ka Whakawhanuihia e Mozilla te Kaupapa Whakaraeraetanga Bounty

Kamupene Mozilla ka panui mo te roha kaupapa mo te utu o nga utu moni mo te tautuhi i nga raruraru haumaru i roto i nga waahanga hanganga e pa ana ki te whanaketanga o Firefox. Ko te rahi o nga putea mo te tautuhi whakaraeraetanga i runga i nga paetukutuku me nga ratonga Mozilla kua ruarua, me te bonus mo te tautuhi i nga whakaraeraetanga ka arahi ki te mahi waehere pae matua, i kawea ki te 15 mano taara.

Mo te tautuhi i te tikanga aukati motuhēhēnga me te whakakapinga SQL, ka taea e koe te utu mo te 6 mano taara, mo te tuhi-paepae me te CSRF - 5 mano taara. Ko nga pae matua ko firefox.com/org, mozilla.com/org, addons.mozilla.org, getfirefox.com, bugzilla.mozilla.org, search.services.mozilla.com, archive.mozilla.org, download.mozilla org
me te maha atu o nga waahi e pa ana ki nga taapiri, whakahou, tango, tukutahi me nga tatauranga.

Ki pae turanga ko te moni moni e rua nga wa iti iho. Ko nga waahi taketake ko observatory.mozilla.org, getpocket.com, premium.firefox.com, hg.mozilla.org me etahi ratonga o roto mo nga kaihanga.

Ina whakaritea ki nga tikanga whaimana o mua, kua taapirihia enei e whai ake nei ki te maha o nga waahi me nga ratonga matua:

  • Motuhake (ratonga waitohu mamati),
  • lando (Ratonga mo te whakauru aunoa o te waehere mai
    Phabricator i roto i nga putunga),
  • Kaihanga (he taputapu whakahaere waehere hei arotake i nga huringa),
  • Huihuinga mahi (he anga mo te mahi i nga mahi e tautoko ana i te punaha whakauru tonu me nga tikanga whakaputa whakaputa).

O nga waahi turanga hou i tuhia:

I tua atu, ka taea e koe Mark Ko te hiahia ki te whakahohe i te tukunga o Firefox 7 kua whakaritea mo Hanuere 72 tikanga whawhai me nga tono hoha ki te whakarato i te waahi ki etahi atu mana. He maha nga waahi ka tukino i te kaha o te kaitirotiro ki te tono whakaaetanga, te nuinga ma te tono i ia wa mo nga panui pana. I whakaatuhia e te tātaritanga Telemetry e 97% o aua tono ka paopaohia, tae atu ki te 19% o nga keehi ka kati tonu te kaiwhakamahi i te wharangi me te kore e paato i te paatene whakaae, paopao ranei. I roto i te Firefox 72, ka aukatihia enei tono ki te kore e tuhia te taunekeneke a te kaiwhakamahi me te wharangi (paohia kiore, perehi matua ranei).

I roto i nga huringa kei te heke mai i te Firefox 72, ko nga mea e whai ake nei ka tu ano: te whakamahi o tae papamuri wharangi o naianei mo te pae panuku me te whakakore whai wāhitanga herenga matua tūmatanui (PKP, Public Key Pinning), e taea ai, te whakamahi i te Public-Key-Pins HTTP pane, ki te tino whakatau i nga tiwhikete ka taea te whakamahi mana tohu mo tetahi waahi. Ko te take i whakahuahia ko te iti o te tono mo tenei mahi, te tupono o nga raruraru hototahi (tautoko PKP ka mutu i roto i te Chrome) me te kaha ki te aukati i to ake pae na te herenga o nga kii he, te ngaro ranei o nga ki (hei tauira, te whakakorenga ohorere, te whakararu ranei na te mahi hacking).

Source: opennet.ru

Hokona te manaaki pono mo nga waahi me te tiaki DDoS, nga kaiwhakarato VPS VDS 🔥 Hokona he manaaki paetukutuku pono me te tiakitanga DDoS, ngā tūmau VPS VDS | ProHoster