Stanowisko Microsoftu wobec exploitów dnia zerowego krytykowane za niespójność w ujawnianiu podatności (doublepulsar.com)
BRIEF WYWIADOWCZY 0xBASE
- Nightmare Eclipse ujawnił wiele exploitów dnia zerowego, w tym obejście BitLockera
- Microsoft nazwał ujawnienie „działalnością przestępczą” na blogu MSRC
- Beaumont podkreśla niespójną historię Microsoftu z hostowaniem exploitów i zatrudnianiem
"Kevin Beaumont krytykuje reakcję Microsoftu na badacza Nightmare Eclipse, który upublicznił exploity dnia zerowego, w tym obejście BitLockera. Microsoft nazwał to „działalnością przestępczą”. Beaumont wskazuje na sprzeczności: Microsoft hostuje exploity na GitHub i zatrudnił badacza, który robił to samo. Ostrzega, że kryminalizacja ujawnień osłabia cyberbezpieczeństwo."
#Exploit dnia zerowego
#Odpowiedzialne ujawnianie
#Polityka bezpieczeństwa GitHub
brak komentarzy.