Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Представители Mozilla сообщили о расширении программы вознаграждения за уязвимости, которая пополнилась новой категорией. Теперь исследователям будут платить не только за сами баги, но и за методики, позволяющие обойти защитные механизмы Firefox.

Инженеры Mozilla пишут, что ранее обход защитных механизмов, как правило, расценивался как проблема с низким или средним уровнем серьезности. Теперь же, в рамках новой программы Exploit mitigation bug bounty, за такие баги исследователи смогут получить вознаграждение в размере до 5000 долларов США.

До 5000 долларов можно заработать, обнаружив возможность обхода защиты с привилегированным доступом. Но если специалист обнаружит проблему, которая позволяет обойти защиту, не имея высоких привилегий (как правило, в таких случаях речь идет о целой цепочке уязвимостей), он сможет претендовать на награду за саму уязвимость и пятидесятипроцентный бонус за обход защиты.

Также Mozilla по-прежнему поощряет исследователей тестировать Firefox Nightly, но уязвимости, обнаруженные в этой сборке, будут вознаграждены лишь в том случае, если они не будут замечены самими разработчиками Mozilla в течение четырех дней после размещения в репозитории кода, в который закралась ошибка.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии