На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 684 подписчика

Свежие комментарии

  • Вячеслав Денисов
    Ж-д начальникам надо денюшки не в свой карман складывать, а платить нормальные з/п ремонтникам, да и вообще всем рядо...В Ростовской обла...
  • Татьяна Новикова
    Блин, какой деятель культуры?! Наркоман и предатель!SHOT: Моргенштерн...
  • Владимир Петров
    Жалею Блиновскую. Нашёл человек золотую жилу - рассказывал сказки простакам. Преступление так себе, если это вообще п...Отец Блиновской с...

Anti-Malware: эксперт возмутился отказу Microsoft изучить найденную им уязвимость

Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставления видеодоказательства. Об этом сообщает портал Anti-Malware.

По словам Дормана, он направил детальное описание уязвимости с сопроводительными скриншотами в Microsoft Security Response Center (MSRC), однако получил ответ с требованием предоставить видеоэксплуатацию POC (proof of concept) для дальнейшего анализа.

Специалист отметил, что запись видео не добавила бы ценности, так как демонстрация сводилась бы к введению описанных ранее команд в консоли. В знак протеста он записал 15-минутное видео, где лишь на несколько секунд появляется кадр из фильма "Образцовый самец", а остальное время экран остается пустым. Попытка загрузить видео на портал Microsoft завершилась ошибкой 403, что вызвало у Дормана дополнительные претензии к подходу MSRC.

В ответ Microsoft в комментарии изданию The Register отметила, что видеодоказательства не являются обязательными, но могут ускорить анализ уязвимости в рамках программ баг-баунти.

 

Ссылка на первоисточник
наверх