12-летний компьютерщик за обнаружение уязвимости получил 3000 долл. США

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 23 Oct 2010.

Thread Status:
Not open for further replies.
  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,054
    Reputations:
    693
    Такая программа за уязвимости на самом деле есть у них, если кто не знает.. уже давненько кстати.

    Как стало известно, одну из устраненнях 19 октября критическую уязвимость в программах Firefox, Thunderbird и SeaMonkey, обнаружил 12-летний исследователь компьютерной безопасности - Александр Миллер (Alexander Miller). Компания Mozilla поддерживает энтузиастов компьютерной безопасности, находящих уязвимости в их продуктах, так за обнаружение критической уязвимости Алекс получил чек на 3000 долларов США. Уязвимости был подвержен модуль отображения данных получаемых от функции "document.write", слишком большое число данных позволяло переполнить буфер данных, тем самым вызвать крах приложения, а при некоторых дополнительных условиях и выполнение произвольного программного кода. Как рассказывает автор обнаруженной уязвимости, на обнаружение он потратил 10 дней работы, отдавая исследованию по полтора часа в день. Учитывая относительную простоту обнаруженной уязвимости, возможно предположить, что число незакрытых уязвимостей в современных свободных браузерах не так мало, как считают многие, кто их используют.

    А вот и фотка с первоисточника:

    [​IMG]

    23.10.2010
    http://www.uinc.ru/news/sn14618.html
    http://www.mercurynews.com/san-jose-neighborhoods/ci_16401891?nclick_check=1
     
    _________________________
    3 people like this.
  2. NemTaq

    NemTaq Member

    Joined:
    11 Aug 2010
    Messages:
    115
    Likes Received:
    19
    Reputations:
    14
    молодец, парень!
     
  3. GrandMaster

    GrandMaster Active Member

    Joined:
    16 May 2009
    Messages:
    107
    Likes Received:
    114
    Reputations:
    25
    Молодец он, если не стырил с форума какого-нить уязвимость и выдал за своего
     
    #3 GrandMaster, 23 Oct 2010
    Last edited by a moderator: 23 Oct 2010
  4. ubi

    ubi Elder - Старейшина

    Joined:
    25 Dec 2009
    Messages:
    308
    Likes Received:
    76
    Reputations:
    19
    Молодец, хотя можно было и больше дать денег.
     
  5. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    молодец паренек
     
  6. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,054
    Reputations:
    693
    Кстати, если мне память не изменяет, то у гугл тоже есть такая программа по выплатам за найденные уязвимости и тоже в районе 3000баксов.
     
    _________________________
  7. Machine

    Machine Elder - Старейшина

    Joined:
    23 Jun 2008
    Messages:
    403
    Likes Received:
    116
    Reputations:
    117
    Именно. 3337 (гугл) против 3000 у мозиллы.

    По сабжу, был на месте паренька кто-нибудь повзрослее, написал бы сплоит, да в приватку бы и по дороже бы продал.
    Но в 12 лет 3к баксов звиметь это похвально.
     
  8. _VoVaN_

    _VoVaN_ Banned

    Joined:
    20 Sep 2010
    Messages:
    1,203
    Likes Received:
    144
    Reputations:
    42
    Молодец.
    Из таких хакеры вырастают =)
     
  9. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,054
    Reputations:
    693
    Точно.

    Вспомнила, какое-то время назад по лентам новостей обсуждали это, сравнивали с мозилой. Гугл хитрые, не придумают своё, так переймут у других хорошее и не очень..
     
    _________________________
  10. koyan

    koyan Member

    Joined:
    10 Jun 2010
    Messages:
    61
    Likes Received:
    14
    Reputations:
    5
    вот вы говорите школота-школота...
    вот эта школота не раз и вас переплюнет, уже переплюнула ;)
     
  11. Топе

    Топе Banned

    Joined:
    2 Oct 2010
    Messages:
    70
    Likes Received:
    9
    Reputations:
    2
    Парень молодец.
    Что у него на мониторе?)
     
  12. Самец

    Самец New Member

    Joined:
    20 Oct 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    С радостью дам за ремоут в 10 раз больше блядей и баню
     
  13. cockey

    cockey Banned

    Joined:
    16 Aug 2010
    Messages:
    40
    Likes Received:
    41
    Reputations:
    0
    конечно школота,более прошареные не стали бы сливать уязвимость,а воспользовались бы в своих корыстных целях.
     
  14. k0xy

    k0xy Member

    Joined:
    4 Feb 2010
    Messages:
    18
    Likes Received:
    14
    Reputations:
    0
    Он не школота. Школьник, ок. В корыстных целях воспользовались бы злоумышленники, а он хакер.
     
    3 people like this.
  15. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    да если бы он продовал эту уязвимость он бы поимел в десятки боьше тех денег что ему мозила подарила!
     
  16. Топе

    Топе Banned

    Joined:
    2 Oct 2010
    Messages:
    70
    Likes Received:
    9
    Reputations:
    2
    другой бы всё равно продал мозиле)

    Другой-кто купил у него.
     
  17. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    не исключино!ну все же больше бы денег с имел бы продавая его!или бы пользовался этой уязвимостью сам, и тоже не плохо бы подзаработал имея на руках такую ценную вещь!
     
  18. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,054
    Reputations:
    693
    Ага, такой клич был.. когда они эту программу сделали, что продать будет гораздо выгоднее, чем отдать мозиле..
     
    _________________________
  19. Топе

    Топе Banned

    Joined:
    2 Oct 2010
    Messages:
    70
    Likes Received:
    9
    Reputations:
    2
    А мож он ее сам купил? :rolleyes:
     
  20. Encore :D

    Encore :D Elder - Старейшина

    Joined:
    2 Jan 2010
    Messages:
    1,537
    Likes Received:
    626
    Reputations:
    279
    Отлично, 12лет.
    Интересно, предложили ему работать на них?)
     
Loading...
Thread Status:
Not open for further replies.