exploit bei firefox melden

  • Servus,

    ich bin heute zufaellig auf ein exploit im firefox bookmark-handling gestossen und wuerde den gerne bei mozilla petzen, aber irgendwie find ich da keine kontaktdaten. hat das schonmal jemand gemacht, oder kann mir jemand sagen wo ich das hinschicken kann?

    irgenwie will ichs nicht einfach so in irgendein forum posten, wo die kiddies rumrennen.

    gruss Schnarchi

  • Zitat von A.B.

    Exploits gehören vermutlich auch nicht öffentlich in Bugzilla.

    eben, deswegen wuerde ich das gerne per email an jemanden schicken und nicht oeffentlich irgendwohin posten!

  • Zitat von A.B.

    Exploits gehören vermutlich auch nicht öffentlich in Bugzilla.

    Wenn du einen bugzilla-Bug erstellt kannst du ankreuzen, dass der Sicherheitsrelevant ist. Dann können den nur du und die Hauptentwickler einsehen.

  • Du musst dir allerdings einen Account dort einrichten.

    Suche aber vorher mal bei Bugzilla nach dem möglichen Bug.
    Evtl. ist dieser ja schon bekannt.

    ...:AOD:...

    HP Chromebook 15a-nb0225ng, i3N-305, 8 GB LPDDR5-4800 MHz RAM (integriert), 256GB UFS, - chromeOS 132 (Stable Channel) - Linux Debian Bookworm: Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Jupp, wenn er als solcher angegeben ist :)

    Aber wird der critical status nicht erst nach Überprüfung gesetzt ?

    ...:AOD:...

    HP Chromebook 15a-nb0225ng, i3N-305, 8 GB LPDDR5-4800 MHz RAM (integriert), 256GB UFS, - chromeOS 132 (Stable Channel) - Linux Debian Bookworm: Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Nein, den kann man beim Erstellen sofort setzen. (Natürlich ist er auch bei einer Überprüfung im Nachhinein setzbar)

    Jedenfalls dürfte die Chance einen bestimmten, sicherheitsrelevanten und noch nicht gefixten Bug bei Bugzilla zu finden gegen Null gehen.