TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ゼロデイ脆弱性公表

Microsoft says it will not pursue security researchers after zero-day backlash

【要点】 ◎Microsoftはゼロデイ公開問題で研究者への法的措置を否定。関係改善を図る一方、調整された開示の重要性を強調した (The Record)

Windowsのゼロデイ脆弱性を投稿したセキュリティ研究者が「Microsoftの報復でGitHubから追放された」と主張

【要点】 ◎Windowsのゼロデイ脆弱性を公開していた研究者Nightmare-Eclipse氏がGitHubから追放された。同氏はMicrosoftによる報復だと主張する一方、Microsoftは協調的開示に従わなかったと説明している (Gigazine)

Microsoftと研究者が対立、7月に追加のゼロデイ脆弱性公開を予告

【要点】 ◎Microsoftと研究者Nightmare-Eclipseの対立が激化している。研究者は協調脆弱性開示を無視したゼロデイ公開を続けており、7月に追加公開を予告している (マイナビニュース)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022