Mozilla 宣布扩大其漏洞赏金计划,增加了一个新的类别,主要是针对 Firefox 中的漏洞缓解、安全功能和防御深度措施的绕过方法。在 Firefox 中,我们引入了重要的安全功能、漏洞缓解措施和深度防御措施。如果您能够绕过这些措施之一,即使您是在浏览器内以特权访问进行的操作,您也有资格获得赏金。Mozilla 表示,到目前为止,缓解绕过一直被归类为中低严重性问题,但是作为新的 Exploit Mitigation Bug Bounty 的一部分,它们现在有资格获得与高严重性缺陷相关的奖励。据介绍,如果研究人员提交高质量的报告,则其具有特权访问权限的绕过缓解措施最多可为他们赚取 5,000 美元。但是,如果绕过缓解措施而没有特权访问(通常涉及链接多个弱点),则研究人员可以获得针对漏洞本身的奖励,以及绕过缓解措施的 50% 的奖励。此外,Mozilla 也表示,它仍鼓励研究人员测试 Firefox Nigh
Mozilla 扩大漏洞赏金计划,提供绕过 Firefox 漏洞缓解措施的奖励
2020-08-23 09:11:04来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 因漏洞数量减少,谷歌即将终止 Google Play 漏洞悬赏计划2024-08-20 08:26:38
- 微软撤回 1 月更新,时隔 7 个月重发 Win10 / Win11 补丁修复 WinRE 漏洞2024-08-17 13:21:58
- 安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权2024-08-17 16:39:56
- 科沃斯扫地机器人被曝安全漏洞,可利用摄像头和麦克风监视主人2024-08-10 14:14:04
- 黑客可攻击瘫痪千万座供电基础设施,安全公司曝光宁波德业公司太阳能逆变器系统存漏洞2024-08-10 14:40:09
- 苹果更新网页版地图,新增支持火狐 Firefox 浏览器2024-08-10 14:58:29
- 微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞2024-08-08 12:13:05
- 火狐 Firefox 浏览器 130 测试新特性:播放视频时,切换标签页自动开启画中画2024-08-02 11:00:36
- 1哈啰出行在宝鸡成立网络科技公司 注册资本50万美元
- 2国电电力等在潍坊成立能源公司 注册资本16.8亿
- 3超 12000 公里,国产腔镜手术机器人完成远程手术、加速出海
- 4泉州文商旅产业投资基金登记成立 出资额2.95亿
- 5Alibaba September Quarter Revenue Misses, AI-Powered Cloud S…
- 6新力地产等被强制执行1.4亿
- 7海底捞进军烤串赛道,子品牌火焰官首店落地无锡;阿里巴巴2025第二财季营收2365亿元;VUORI获8.25亿美元融资并…
- 8三星 One UI 7 AI Brief 功能曝光:定时播报新闻、股市、天气等主题消息
- 9美特斯邦威们撕下"步行街四大天王"标签,想借户外平替翻身
- 10专注于数智新能源商用车,长安凯程自2025年起将只投放新能源产品