🐟 (@stevessr) 在 微软的 GitHub 禁止发布零日 Windows 漏洞的安全研究人员访问 中发帖
[!quote]+
最近在 Windows 安全领域发生了一些戏剧性的事件,今天的插曲来自于研究人员 Nightmare-Eclipse (又名 Chaotic Eclipse)与微软的又一次明显冲突。该公司以尚未说明的理由封禁了 Eclipse 的 GitHub 账户,迫使他们打包搬到 GitLab。此外,据称雷德蒙德公司已经删除了 Eclipse 用于报告漏洞的微软账户。
在一篇博客文章中,Eclipse 声称这一行动是报复性的,并再次指出微软拒绝了沟通尝试,而且他们 “从这样做中得到了零分钱”,这很可能是在暗指 MSRC 计划中未支付的漏洞赏金。该计划根据不同的条件为每个端点零日漏洞支付高达 3 万至 10 万美元的奖金,如果你能破解 Hyper-V,还能获得 25 万美元的奖金。Eclipse 声称,7 月 14 日将是该公司的清算日,假定会有更多的零日漏洞被发布。
四...