Menino ganha US$ 3 mil por bug no Firefox

Um garoto norte-americano de 12 anos descobriu um bug crítico de segurança no JavaScript do Firefox e ganhou US$ 3 mil da Fundação Mozilla.

Alexander Miller encontrou o problema no estouro de memória (buffer overflow) quando strings muito longos são submetidos ao document.write, uma das funções JavaScript mais usadas no Firefox, diz o site IDG Now.

O erro pode ser explorado para injetar e executar códigos.

26 de outubro de 2010 - 14:40
Alex Miller ganhou US$ 3 mil da Fundação Mozilla por descobrir bug no Firefox

Alex Miller ganhou US$ 3 mil da Fundação Mozilla por descobrir bug no Firefox

Um garoto norte-americano de 12 anos descobriu um bug crítico de segurança no JavaScript do Firefox e ganhou US$ 3 mil da Fundação Mozilla.

Alexander Miller encontrou o problema no estouro de memória (buffer overflow) quando strings muito longos são submetidos ao document.write, uma das funções JavaScript mais usadas no Firefox, diz o site IDG Now.

O erro pode ser explorado para injetar e executar códigos.

A equipe da Mozilla corrigiu o problema, juntamente com outras falhas, nas versões 3.6.11 do Firefox e 3.1.5 do Thunderbird, cliente de e-mail da marca.

Além da recompensa, Miller aparece nos créditos da correção como pesquisador de segurança.

Para encontrar a falha vencedora, Miller gastou uma hora e meia durante 10 dias até encontrar um bug que vale-se os US$ 3 mil.