Microsofts houding ten opzichte van zero-day exploits bekritiseerd om inconsistentie bij openbaarmaking (doublepulsar.com)
0xBASE INTEL BRIEF
- Nightmare Eclipse heeft meerdere zero-day exploits gepubliceerd, waaronder een BitLocker-bypass
- Microsoft noemde de openbaarmaking 'criminele activiteit' in een MSRC-blog
- Beaumont benadrukt Microsofts inconsistente geschiedenis met exploithosting en aanwervingen
"Kevin Beaumont bekritiseert Microsofts reactie op onderzoeker Nightmare Eclipse, die zero-day exploits publiceerde, waaronder een BitLocker-bypass. Microsoft noemde dit 'criminele activiteit'. Beaumont wijst op tegenstrijdigheden: Microsoft host exploits op GitHub en heeft een onderzoeker in dienst genomen die hetzelfde deed. Hij waarschuwt dat criminalisering van openbaarmaking de cybersecurity verzwakt."
nog geen reacties.