0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Microsofts houding ten opzichte van zero-day exploits bekritiseerd om inconsistentie bij openbaarmaking (doublepulsar.com)

0xBASE INTEL BRIEF
  • Nightmare Eclipse heeft meerdere zero-day exploits gepubliceerd, waaronder een BitLocker-bypass
  • Microsoft noemde de openbaarmaking 'criminele activiteit' in een MSRC-blog
  • Beaumont benadrukt Microsofts inconsistente geschiedenis met exploithosting en aanwervingen

"Kevin Beaumont bekritiseert Microsofts reactie op onderzoeker Nightmare Eclipse, die zero-day exploits publiceerde, waaronder een BitLocker-bypass. Microsoft noemde dit 'criminele activiteit'. Beaumont wijst op tegenstrijdigheden: Microsoft host exploits op GitHub en heeft een onderzoeker in dienst genomen die hetzelfde deed. Hij waarschuwt dat criminalisering van openbaarmaking de cybersecurity verzwakt."

#Zero-day exploit #Verantwoorde openbaarmaking #GitHub-beveiligingsbeleid

Discussiematrix

0 segmenten

nog geen reacties.