На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 530 подписчиков

Свежие комментарии

  • Виктор Старицын
    Алло? Что там, в Кремле совсем крыша съехала. На нас зелёный упырь, обезьяна бандеровская гадит, а мы молчим - свои д...Подоляк: Украина ...
  • Раиса Мелькумова
    Среди депутатов есть нормальные люди? Может быть это фейк? Трудно поверить?Музкритик Соседов...
  • Евгений Бут
    👍Актер Шварценегге...

Anti-Malware: эксперт возмутился отказу Microsoft изучить найденную им уязвимость

Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставления видеодоказательства. Об этом сообщает портал Anti-Malware.

По словам Дормана, он направил детальное описание уязвимости с сопроводительными скриншотами в Microsoft Security Response Center (MSRC), однако получил ответ с требованием предоставить видеоэксплуатацию POC (proof of concept) для дальнейшего анализа.

Специалист отметил, что запись видео не добавила бы ценности, так как демонстрация сводилась бы к введению описанных ранее команд в консоли. В знак протеста он записал 15-минутное видео, где лишь на несколько секунд появляется кадр из фильма "Образцовый самец", а остальное время экран остается пустым. Попытка загрузить видео на портал Microsoft завершилась ошибкой 403, что вызвало у Дормана дополнительные претензии к подходу MSRC.

В ответ Microsoft в комментарии изданию The Register отметила, что видеодоказательства не являются обязательными, но могут ускорить анализ уязвимости в рамках программ баг-баунти.

 

Ссылка на первоисточник
наверх