La posizione di Microsoft sugli exploit zero day criticata per incoerenza nella divulgazione delle vulnerabilità (doublepulsar.com)
0xBASE INTEL BRIEF
- Nightmare Eclipse ha divulgato molteplici exploit zero day, incluso un bypass di BitLocker
- Microsoft ha definito la divulgazione 'attività criminale' in un blog MSRC
- Beaumont evidenzia la storia incoerente di Microsoft con l'hosting di exploit e le assunzioni
"Kevin Beaumont critica la risposta di Microsoft al ricercatore Nightmare Eclipse, che ha divulgato exploit zero day, incluso un bypass di BitLocker. Microsoft ha definito la divulgazione 'attività criminale'. Beaumont sottolinea le contraddizioni: Microsoft ospita exploit su GitHub e ha assunto un ricercatore che ha fatto lo stesso. Avverte che criminalizzare la divulgazione indebolisce la cybersicurezza."
#Exploit zero day
#Divulgazione responsabile
#Politica di sicurezza GitHub
ancora nessun commento.