Mozilla compte offrir 10 000 dollars à celui ou celle qui trouvera les failles de la version 31 de Firefox, actuellement en canal de distribution Nightly. Il s’agit de s’attaquer aux bugs présents dans la nouvelle bibliothèque de vérification des certificats de Gecko 31, le moteur de rendu de Firefox, explique Mozilla sur son blog. Pour remporter la somme, il faudra que le bug soit causé par un morceau de code dans security/pkix ou security/certverifier, qu’ils soit exploitable via une navigation « normale », qu’il soit documenté pour permettre la reproduction du problème et qu’il soit signalé avant le 30 juin 2014. Avis aux amateurs : security@mozilla.org

Be Sociable, Share!