Microsofts Haltung zu Zero-Day-Exploits: Widersprüche bei der Offenlegung von Sicherheitslücken (doublepulsar.com)
0xBASE INTEL BRIEF
- Nightmare Eclipse veröffentlichte Zero-Day-Exploits inklusive BitLocker-Bypass
- Microsoft nannte die Veröffentlichung „kriminelle Aktivität“
- Widersprüche: Microsoft hostet selbst Exploits auf GitHub und stellte frühere Forscher ein
"Kevin Beaumont kritisiert Microsofts Umgang mit einem Forscher namens Nightmare Eclipse, der Zero-Day-Exploits öffentlich gemacht hat. Microsoft bezeichnete dies in einem Blogbeitrag als „Straftat“. Beaumont weist auf Widersprüche hin: Microsoft selbst hostet Exploits auf GitHub und hat zuvor Forscher eingestellt, die ähnlich handelten. Ein voll funktionsfähiger BitLocker-Bypass bleibt ungepatcht."
#Zero-Day-Exploit
#Verantwortungsvolle Offenlegung
#GitHub-Sicherheitspolitik
Noch keine Kommentare.