Независимый исследователь безопасности Nightmare-Eclipse (псевдоним Chaotic Eclipse) сообщил о блокировке своего аккаунта на GitHub со стороны Microsoft. Причины санкций не уточняются, однако эксперт утверждает, что компания удалила его учетную запись в Microsoft, использовавшуюся для отправки отчетов об уязвимостях. Теперь он вынужден перенести свою работу на GitLab. В своем блоге Eclipse обвиняет Microsoft в мести, подчеркивая, что компания не только отказалась от диалога, но и не выплатила обещанные вознаграждения за обнаруженные уязвимости. Программа Microsoft Security Response Center (MSRC) предусматривает выплаты до $250 000 за критические уязвимости, например, в Hyper-V. Однако исследователь утверждает, что не получил ни цента, несмотря на шесть опубликованных эксплойтов для Windows. Ситуация осложняется тем, что часть уязвимостей, обнаруженных Eclipse, уже используется злоумышленниками. Среди них — BlueHammer (получение прав SYSTEM через Defender), RedSun, UnDefend (отключе
GitHub заблокировал исследователя безопасности за уязвимости Windows
2 дня назад2 дня назад
3
1 мин