Webbrowser

Mozilla Firefox: 12-Jähriger findet Sicherheitslücke und erhält 3.000 Dollar

Ein 12-jähriger hat eine Sicherheitslücke im Web-Browser Firefox entdeckt. Die Mozilla Foundation vergibt im Rahmen des "Mozilla Security Bug Bounty Program" Prämien, um Sicherheitsexperten einen Anreiz zu geben, kritische Lücken im Browser zu finden. Jetzt hat ein 12-jähriger einen Fehler in einer Javascript-Funktion entdeckt und als Belohnung 3.000 US-Dollar erhalten. (Florian Eitel, 25.10.2010)
 
Mozilla Firefox: 12-Jähriger findet Sicherheitslücke und erhält 3.000 Dollar
 
Mozilla Firefox: 12-Jähriger findet Sicherheitslücke und erhält 3.000 Dollar [Quelle: siehe Bildergalerie]
Ein 12-jähriger Junge aus San Jose, USA, hat im Rahmen des "Mozilla Security Bug Bounty Program" eine Prämie von 3.000 US-Dollar erhalten. Alex Miller hat in einer Javascript-Funktion einen Fehler entdeckt und gemeldet. Die häufig genutzte Javascript-Funktion document.write reagierte in seinen Tests auf sehr lange Zeichenketten mit einem Buffer-Overflow, damit könnte es möglich sein, Schadcode einzuschleusen und auszuführen. Der Fehler wurde bereits in den Firefox-Versionen 3.6.11 und 3.5.14 sowie in den Thunderbird-Versionen 3.1.5 und 3.0.9 behoben. Alex Miller wird in den Credits der Programme als "Security Researcher" mit aufgeführt.

Laut eigenen Angaben hat Alex Miller 10 Tage lang jeweils 90 Minuten nach einem Fehler gesucht, bevor er den 3.000-US-Dollar-Fehler entdeckt hat. Zuvor habe er bereits einen anderen Fehler gemeldet, jedoch erfüllte dieser nicht die Anforderungen des "Mozilla Security Bug Bounty Program".

Quelle: mercurynews.com

Reklame: Verpassen Sie keinesfalls den stets aktuellen PCGH-Schnäppchenführer mit Tiefpreis-Tipps für DVD, Blu-ray und Spiele.
 
 
News, Tests und Downloads zu Sicherheits-Software finden Sie auf der Sicherheits-Übersichtsseite von PC Games Hardware Online.
 
 
 
 
 
 
Aktuelle Kommentare
belle
Software-Overclocker
27.10.2010 02:39
AW: Mozilla Firefox: 12-Jähriger findet Sicherheitslücke und erhält 3.000 Dollar

Quote: (Zitat von martinger)
Microsoft sollte das auch mal starten. Dann gäbe es millionen Menschen die 3000 dollar bekommen würden. Börsenkurs -->1 Dollar hahahaha



Ich will an dieser Stelle nur ein paar Sachen aufklären / sicherstellen. Sämtliche Linux Distributionen und Mac OS haben auch Sicherheitslücken, davon nicht mal wenige. Warum weis das kaum jemand? - Richtig, es interessiert absolut niemanden, weil (so gut wie) keiner diese Betriebssysteme nutzt.
Warum mit Linux arbeiten, wenn ich mit Windows arbeiten UND zocken kann?
Warum sich mit Programm-Packeten, Packetabhängigkeiten und Befehlseingaben rumschlagen, wenn es doch den schnellen Windows Installer gibt? Das ist meine persönliche Meinung.
(Server sind von diesen Thesen ausgenommen )

@Topic
Gute Arbeit, im Firefox stecken zwar einige Sicherheitslücken, aber dafür sind die Leute einfach sauschnell mit fixen.

push@max
Volt-Modder
26.10.2010 19:23
AW: Mozilla Firefox: 12-Jähriger findet Sicherheitslücke und erhält 3.000 Dollar

Gutes Programm von Mozilla, gute Arbeit von dem Jungen.

Razor2408
Software-Overclocker
26.10.2010 19:18
AW: Mozilla Firefox: 12-Jähriger findet Sicherheitslücke und erhält 3.000 Dollar

Nettes Taschengeld, auch für einen 'Nerd'.

 
 
1808 User online
Anmelden & mitmachen
Benutzername:
Kennwort:
Angemeldet bleiben
Jetzt mitdiskutieren!
Jetzt bestellbar!
Alles zu Crysis 3
Die besten Deals
Komplett-PCs von PCGH
Komplett-PCs von PCGH
So unterstützen Sie PCGH
Folgen Sie PCGH
Aktuelle Heft-Ausgabe
Wieviel Geld gibst du für eine Grafikkarte aus? (2012)
Weniger als 50 Euro (0.50%)
50 Euro (0.08%)
50 bis 75 Euro (0.17%)
75 bis 100 Euro (0.92%)
100 bis 150 Euro (6.66%)
150 bis 200 Euro (17.80%)
200 bis 250 Euro (21.30%)
250 bis 300 Euro (13.89%)
300 bis 350 Euro (10.07%)
350 bis 450 Euro (9.15%)
450 bis 550 Euro (10.07%)
Mehr als 550 Euro (2.83%)
Das schwankt wirklich zu stark (5.41%)
Keine Angabe/sonstiges/weiß nicht (1.16%)
1202 Teilnehmer
PCGH-Webshops