Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Ce que Mozilla a appris en exécutant un pipeline de recherche de bogues de sécurité IA sur Firefox - Help Net Security
Mirko Zorz - HelpNetSecurity -
07/05
Mozilla a utilisé la recherche de bogues de sécurité par l'IA pour trouver 271 vulnérabilités de Firefox via un pipeline agent construit sur Claude.
Au cours des derniers mois, Mozilla a exécuté un exploit agent optimisé par Claude Mythos Preview sur le code source de Firefox, identifiant 271 bogues de sécurité qui ont été corrigés dans Firefox 150, avec des correctifs supplémentaires livrés dans les versions 149.0.2 et 150.0.1. Plus de 100 personnes ont contribué au code pour publier ces correctifs.
Les bogues concernaient un large éventail de sous-systèmes. Parmi les signalements divulgués : une faille vieille de 15 ans dans le code HTMLélément, un bogue XSLT vieux de 20 ans impliquant des appels key() réentrants, une condition de concurrence critique sur IPC qui permettait à un processus de contenu compromis de manipuler les refcounts IndexedDB et de déclencher une utilisation après libération, et une lecture excessive du tampon lors de l'analyse HTTPS RR et ECH déclenchée par la simulation d'un serveur DNS malveillant. Plusieurs éta... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité