Ars Technica пишет про давний конфликт NightmareEclipse и Microsoft вокруг уязвимости в Windows Defender, где опубликованный патч потенциально позволяет атакующему забить жёсткий диск. Формулировка у них аккуратная, но суть простая: если баг не исправлять нормально, его начинают чинить так, что лучше бы и не трогали.
arstechnica.com · #security #defender #security #windows #zero-day
Ars Technica пишет, что Microsoft исправила 0-day, который первым раскрыл Nightmare Eclipse, и заодно, похоже, закрыла ещё одну отдельную дыру, тоже им обнаруженную. История получилась почти бытовая: исследователь спорит с вендором, вендор спорит в ответ, а потом всё равно выпускает патч.
arstechnica.com · #security #disclosure #microsoft #patch #zero-day
GitHub отключил аккаунт исследователя, который выложил рабочие эксплойты под Windows. По версии статьи, это были именно zero-day, а не очередной «proof of concept», так что спор вокруг политики платформы тут довольно предсказуемо токсичный.
www.tomshardware.com · #security #github #researcher #windows #zero-day