Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Оповещение о найденной уязвимости. Кому писать?, E-mail адреса и т.д.
 
Здраствуйте.
Возможно эта тема поднималась, но поиск мне результатов не принёс. Я хотел бы спросить следующее.
В связи с тем, что вокруг преобладает рипперская направленность, хотелось бы оповещать сразу крупнейшие сайты по ИБ о найденных уязвимостях. Если эксплоит выходит в паблик, он проходит через 10-ки рук и тем самым засвечивется уже сооовсем с иными копирайтами. Дабы такого не было, я бы хотел узнать у более продвинутых в этой области людей - кому отправлять адвизор о найденном баге? Подкиньте пожалуйста e-mail`ы служб самых популярных сайтов , которые занимаются данными вещами.
Заранее спасибо.
С уважением, FurA.
 
Если так хочится куда то отписаться, то отпишись на мыло написанное в копирайте, если таковое имеется, может это и поможет устранить баг. А ты та хоть скажи чо за прога?
 
mydoomv@gmail.com
 
Оповещение всего мира напрямую - без контакта с вендором, не очень хорошая идея.
Я бы рекомендовал сначала списаться с производителем или владельцем ресурса. Если это кажеться муторным, можно воспользоваться услугами координатора (CERT-бесплатно, а iDefense ещё и денежку заплатит).
Ну а разглашение - bugtraq и fuul-disclosure.
В россии наиболее известный координатор - 3APA3A. Если лень писать или проблемы с английским или просто не знаешь что делать - кинь ему, он в своей вежливой манере обзовет производителя дураком, и естественно тебя укажет в авторах.
Я рекомендую последний путь, почему бы не дать хорошим людям правильную возможность попиарить свой ресурс.
 
Цитата
offtopic пишет:
iDefense ещё и денежку заплатит
Цитата
offtopic пишет:
В россии наиболее известный координатор - 3APA3A.
А он тоже денежку платит :)?
 
Информацию о любых уязвимостях можно отправлять на vuln@security.nnov.ru. Я отправлял, ЗАРАЗА вывесил.
 
http://damagelab.org/index.php?showtopic=5382

Админы, если читаете темку, то запостите уязвимость из приведённой ссылки.
Страницы: 1
Читают тему