Jovem ganha 3 mil dólares da Mozilla por descobrir bug de segurança
A Fundação Mozilla deu três mil dólares ao jovem Alexander Miller, de apenas 12 anos, por ele ter fornecido informações sobre uma falha de segurança gravíssima na função JavaScript↳JavaScript116 conteúdosJavaScript em 2020: O que esperarDev (Back & Front) · jan 2020Campos públicos e privados em classes JavaScript – O que vem por aí no ESNextDev (Back & Front) · abr 201929 anos de JavaScript!Dev (Back & Front) · jan 2025Ver tudo em Dev (Back & Front) → do Firefox.
Miller descobriu um buffer overflow (falha de estouro de memória) quando strings muito longos são submetidos ao document.write. Essa é uma das funções JavaScript mais usadas pelo Firefox. Por meio da falha, criminosos podem injetar e executar códigos arbitrários. A correção dessa vulnerabilidade e de outros bus foi feita nas versões 3.6.11 do Firefox e na versão 3.1.5 do cliente de e-mail Thunderbird.
Por ter descoberto o problema, Alexander Miller agora consta nos créditos como “pesquisador de segurança”. O jovem declarou a jornais norte-americanos que seu interesse pela falha aumentou quando tomou conhecimento do valor do prêmio que seria pago pela Mozilla. Inicialmente, o valor era de US$ 500, mas passou para US$3 000.
Depois de descobrir uma falha que ainda não tinha uma qualificação, o jovem se empenhou até descobrir um erro que pudesse realmente ser digno da recompensa.
Com informações de Under-Linux







