0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Позицію Microsoft щодо експлойтів нульового дня розкритиковано через непослідовність у розкритті вразливостей (doublepulsar.com)

0xBASE INTEL BRIEF
  • Nightmare Eclipse оприлюднив численні експлойти нульового дня, включаючи обхід BitLocker
  • Microsoft назвала оприлюднення «злочинною діяльністю» у блозі MSRC
  • Бомонт підкреслює непослідовну історію Microsoft із розміщенням експлойтів та наймом

"Кевін Бомонт критикує реакцію Microsoft на дослідника Nightmare Eclipse, який оприлюднив експлойти нульового дня, включаючи обхід BitLocker. Microsoft назвала це «злочинною діяльністю». Бомонт вказує на суперечності: Microsoft розміщує експлойти на GitHub і найняв дослідника, який робив те саме. Він попереджає, що криміналізація розкриття послаблює кібербезпеку."

#Експлойт нульового дня #Відповідальне розкриття #Політика безпеки GitHub

Матриця обговорення

0 segments

коментарів ще немає.