NOTÍCIA

Jovem ganha 3 mil dólares da Mozilla por descobrir bug de segurança

A Fundação Mozilla deu três mil dólares ao jovem Alexander Miller, de apenas 12 anos, por ele ter fornecido informações sobre uma falha de segurança gravíssima na função JavaScriptJavaScript116 conteúdosJavaScript em 2020: O que esperarDev (Back & Front) · jan 2020Campos públicos e privados em classes JavaScript – O que vem por aí no ESNextDev (Back & Front) · abr 201929 anos de JavaScript!Dev (Back & Front) · jan 2025Ver tudo em Dev (Back & Front) do Firefox.

Miller descobriu um buffer overflow (falha de estouro de memória) quando strings muito longos são submetidos ao document.write. Essa é uma das funções JavaScript mais usadas pelo Firefox. Por meio da falha, criminosos podem injetar e executar códigos arbitrários. A correção dessa vulnerabilidade e de outros bus foi feita nas versões 3.6.11 do Firefox e na versão 3.1.5 do cliente de e-mail Thunderbird.

Por ter descoberto o problema, Alexander Miller agora consta nos créditos como “pesquisador de segurança”. O jovem declarou a jornais norte-americanos que seu interesse pela falha aumentou quando tomou conhecimento do valor do prêmio que seria pago pela Mozilla. Inicialmente, o valor era de US$ 500, mas passou para US$3 000.

Depois de descobrir uma falha que ainda não tinha uma qualificação, o jovem se empenhou  até descobrir um erro que pudesse realmente ser digno da recompensa.

Com informações de Under-Linux

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil