12岁男孩发现Firefox严重安全漏洞获奖3000美元

美国加州圣何塞小城市Willow Glen的Alex Miller还只是个12岁的小男孩,就读于多伦多大学预备学院七年级,不过他最近做了一件让同龄人羡慕不已的事情:凭借发现Firefox浏览器内的一个严重安全漏洞,从Mozilla那里领取了一张3000美元的支票。

很多软件公司都有悬赏自家产品bug的项目,Mozilla也不例外。将近最初是500美元,但随着经济形势的好转,几个月前一路飙升到3000美元。

Alex Miller于是就开始了他的赚外快之旅,一番研究之后很快就提交了一份bug报告,丹拿并符合悬赏要求,只好从头再来。据说,这个小家伙每天花大概一个半小时钻研Firefox bug,十天之后终于有所斩获,发现了Firefox在内存方面的一个安全缺陷,并获得了Mozilla的肯定。

不过他发现漏洞并告诉朋友们的时候,没人真的相信他能藉此掘金,而在看到写着自己名字的支票后,他自称“真的、真的、真的、真的、真的、真的很兴奋”。

根据Mozilla官网安全公告MFSA 2010-65,这个高危级别的漏洞影响Firefox 3.6.11/3.5.14、Thunderbird 3.1.5/3.0.9、SeamMonkey 2.0.9。如果向document.write发送一个超长字符串,可能会导致文字渲染程序出现混乱,堆栈内存的一部分被串数据所覆写。攻击者可利用此漏洞导致用户浏览器崩溃,并可能执行任意代码。

Alex的妈妈Elissa Miller声称,这孩子几乎是自学成才的,自己凭兴趣阅读了父母书柜中那些晦涩的技术书籍,并慢慢理解了其中的内容。母亲骄傲地说,他是个“技术天才”。

Alex也不是个只会看书、玩电脑的书呆子,也非常喜欢羽毛球和吉他,能够像老练的政治家那样高谈阔论,并且还在学习中文。他脸上有一道小小的伤疤,来自为奥林匹克科学竞赛设计的致命机器人。

至于这3000美元怎么花,Alex首先向附近的一个非营利组织“无条件热爱动物救援”捐赠了100美元(他的家庭也在收养流浪的小猫),现在很想要台新电脑,还准备圣诞节给家庭买几份好礼物,其他的存到银行里。下一步,Alex打算向这个账户里存入更多的赏金。

Alex Miller手持3000美元支票

原文链接:http://news.mydrivers.com/1/177/177790.htm

时间: 2024-10-10 10:05:43

12岁男孩发现Firefox严重安全漏洞获奖3000美元的相关文章

美5岁男孩发现Xbox One漏洞 无密码登录他人账户

美国加州一位年仅5岁的小男孩发现了微软Xbox One存在的一个安全漏洞,并且借助这个漏洞在无需密码的情况下登录他父亲的账户. 这位名叫克里斯托弗·沃恩·哈塞尔(Kristoffer Von Hassel)的男孩发现了绕过Xbox One登录安全防护的简单方法.他只需输入一次错误的密码,然后在第二次输密码时多次敲击空格键,即可进入他父亲的Xbox One账户.显然他对自己的发现感到欣喜,并且告诉了当地电视台KGTV. 但是这种喜悦迅速变成了恐慌.沃恩·哈塞尔"感到很紧张",因为他的父亲

今天,我与植入9块芯片的生物黑客“碰了碰”指尖,还看到12岁男孩与盘古大牛的火花碰撞

你与生物黑客之间,可能只差 14 块芯片 . 荷兰的生物黑客 Patrick Paumen 和 EF CON 生物黑客 Village 负责人 Nina Alli 可能是 2017中国互联网安全大会( ISC )"安全训练营"上最受关注的人之一. Patrick Paumen 体内共有 14 个植入物,包含 9 个 RFID(无线射频识别)植入式标签,它们的频率.协议和功能各异,有的可以让他获取出入建筑物的权限,有的可分享联系信息或其他数据,还有一个带有温度传感器,当识读器扫描该 RF

女黑客发现Firefox高危漏洞获奖4000美元

近日,Mozilla发布了Firefox49.0版本,共修复了18个安全漏洞,其中包括一个来自360信息安全部Gear Team的女安全研究员"王大状",漏洞编号CVE-2016-5280,为此Mozilla基金会根据自身漏洞奖励给予该名女黑客4000美元的奖励.   女黑客发现Firefox高危漏洞 其CVE-2016-5280是一个UAF(Use-After-Free)漏洞,存在于dom/base/DirectionalityUtils.cpp中.当DOM节点的属性"di

七岁男孩网购战机父亲发现急忙退货

小男孩在网站上看到一架报废的战斗机 据澳大利亚新闻网4日报道,英国一个迷恋飞行的7岁男孩,在网络上替自己买了一架真的飞机,而且是战机. 家住伦敦的小男孩在e-Bay网站上看到一架报废的猎鹰战斗机(见图),他忍不住就敲了购买键. 爸爸很快就发现儿子闯了祸,他立刻打电话给 卖家道歉,说他们家买不起那架标价69999英镑(约合74万元人民币)的战机. 那架战机参与过福克兰群岛战役,1997年退役,发动机已经拆除,所以它不能飞.

10岁男孩吃香肠发现苍蝇厂方称望消费者能理解

吃到苍蝇的家家一连几天都吃不下饭 香喷喷的烤肠吃到一半,竟然发现里面有半只苍蝇!如此恶心的事儿让家住沈河区二经街的10岁男孩家家(化名)摊上了.孙子连续几天厌食让奶奶刘女士上了火."香肠里为啥有苍蝇?我一定要厂家给我一个说法."9月21日上午,刘女士给沈阳晚报记者打来电话,希望厂家就此事给她家人道歉,同时要求对方给出一万元的惩罚性赔偿. 投诉10岁男孩吃烤肠吃出苍蝇 9月19日下午,10岁的家家放学后在十一纬路旁边的新天地超市花2.6元买了两根诚信香甜小烤肠.回到家后,他拿起一根刚咬了

360开收事件型漏洞始作俑者竟是名12岁初中生

360库带计划正式开收事件型漏洞.日前,一个年仅12岁的初中生向360库带计划提交了一个学校网站的漏洞.随着该漏洞的收录,360库带计划正式宣布开始收集"事件型漏洞".据介绍,这名12岁初中生提交的漏洞是弱口令漏洞.利用该漏洞,黑客将能够查看其它人考试成绩.学分等信息.安全专家介绍说,这个初中生提交弱口令漏洞就是事件型漏洞.所谓事件型漏洞,也就是互联网站或应用的一个具体漏洞.例如,某手机官方论坛800多万用户信息泄露.某旅游网站用户信用卡信息泄露均属于该漏洞类型.事件型影响的多是某个大

发布火狐3.6.13版,修复了3.6.12版存在的13个安全漏洞

国外媒体报道,火狐(Firefox)浏览器开发商Mozilla基金会今天表示,已发布火狐3.6.13版,该升级版修复了3.6.12版存在的13个安全漏洞,其中11个危害级别为"危急"(critical),1个为"高级" (high),另1个为"中等"(moderate). Mozilla称,利用这11个危急漏洞,网络犯罪者可向用户发起远程攻击,进而在用户机器中安装恶意软件.在此次修复的13个安全漏洞中,其中一个Mozilla以为在今年3月已经修复

16岁男孩喝可乐喝出骨质疏松自测是否为高危人群

你每天抽一包烟吗?是不是经常过量饮酒?还经常喝可乐? 10道自测题,符合任何一项都是骨质疏松高危人群 日前,卫生部主办的"中国健康知识传播激励计划"骨质疏松知识共享会在我省举行. 大会现场,浙大医学院附属第一医院骨质疏松症诊疗中心副主任医师宫坚说,骨质疏松不但老年人会得,年轻人也会,而且是一种无声无息的流行病,现在骨质疏松已呈现年轻化趋势. 16岁男孩喝可乐喝出骨质疏松 浙大医学院附属妇产科医院的门急诊主任周坚红专门治疗女性绝经期的症状,印象最深的是她刚刚接诊的一名49岁的女患者,驼着

不满自己所制作网页 18岁男孩站长凌晨跳楼身亡

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 拆烂电脑后,深夜里从自家7楼厨房窗口纵身一跃.27日凌晨4时,亭洪路68号南铝生活区,今年18岁正读高三的男孩李明(化名)被人发现"睡躺"在宿舍楼下,倒在血泊里没有了呼吸.经其父亲证实,李明半夜2时仍在房间里玩电脑.男孩的姐姐李丽(化名)表示,弟弟可能太过于沉迷电脑网页制作,不满意自己制作的网页,不堪忍受压力才出事