Jump to content

Полное раскрытие информации (список рассылки)

Full Disclosure — это «слегка модерируемый» список рассылки по безопасности, обычно используемый для обсуждения информационной безопасности и раскрытия уязвимостей. Список был создан 9 июля 2002 года Леном Роузом и им же управлялся, который позже передал его Джону Картрайту. После того, как Лен Роуз закрыл netsys.com, список размещался и спонсировался Secunia . [ 1 ]

Список рассылки Full Disclosure изначально был создан потому, что многие люди считали, что список рассылки Bugtraq «изменился к худшему». [ 2 ]

В марте 2014 года Картрайт закрыл первоначальный список рассылки Full-Disclosure, поскольку «неназванный» исследователь безопасности обратился с просьбой о крупномасштабном удалении информации и пригрозил судебным иском. [ 3 ] Картрайт написал на главной странице списка: «Я всегда предполагал, что поворотным моментом станет радикальный запрос на крупномасштабное удаление информации, против которой возражал тот или иной поставщик. Я никогда не предполагал, что этот запрос может исходить от исследователя из числа само сообщество». [ 3 ] [ 4 ]

25 марта 2014 года список был «перезагрузён» Федором . [ 5 ] Сайт теперь является частью seclists.org и больше не связан с grok.org.uk.

Примечательные нулевые дни, впервые раскрытые в «Полном раскрытии»

[ редактировать ]
Тема письма Программное обеспечение Дата Ссылка.
Глубокоэшелонированная защита: путь Microsoft (часть 14): неполная, вводящая в заблуждение и опасная документация Windows НТ 2013-11-24 [ 6 ]
Глубокоэшелонированная защита — путь Microsoft (часть 11): повышение привилегий для чайников Windows НТ 2013-10-02 [ 7 ]
История ошибки Oracle, предположительно 13-летней давности: TNS Poison База данных Oracle 2012-04-18 [ 8 ]
Апач-убийца HTTP-сервер Apache 2011-08-26 [ 9 ]
Справочный центр Microsoft Windows неправильно обрабатывает неверные escape-последовательности Центр помощи и поддержки 2010-06-10 [ 10 ]
Обработчик ловушек #GP в Microsoft Windows NT позволяет пользователям переключать стек ядра Windows НТ 2010-01-19 [ 11 ]
  1. ^ «Устав списка рассылки полного раскрытия» .
  2. ^ Картрайт, Джон (7 июля 2002 г.). «Анонсируем новый список рассылки по безопасности» . Проверено 15 ноября 2020 г.
  3. ^ Jump up to: а б Константин, Лукиан (19 марта 2014 г.). «Список рассылки Full Disclosure закрывается на неопределенный срок» . Компьютерный мир . Проверено 15 ноября 2020 г.
  4. ^ Картрайт, Джон (6 февраля 2019 г.). «Список рассылки полного раскрытия информации» . Проверено 15 ноября 2020 г.
  5. ^ Федор (26 марта 2014 г.). «Перезагрузка списка полного раскрытия» . Проверено 26 марта 2014 г.
  6. ^ «MS14-019 — Исправление перехвата двоичных файлов с помощью файла .cmd или .bat» . 28 августа 2023 г.
  7. ^ Белловин, Стивен; Блейз, Мэтт; Кларк, Сэнди; Ландау, Сьюзен (апрель 2014 г.). «Законный взлом: использование существующих уязвимостей для прослушивания телефонных разговоров в Интернете» . Северо-западный журнал технологий и интеллектуальной собственности . 12 (1): 1.
  8. ^ «Случайно обнаружена неисправленная уязвимость базы данных Oracle» . 5 января 2012 г.
  9. ^ «Защита от эксплойта «Убийца Apache»» .
  10. ^ «Исследователь Google дает Microsoft 5 дней на исправление ошибки нулевого дня в XP» . 10 июня 2010 г.
  11. ^ «Выпущена неисправленная уязвимость Microsoft Windows (все версии), связанная с повышением привилегий» .
[ редактировать ]


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 8f7d6b8b919357eea2199dc4cc15eaa1__1722966900
URL1:https://arc.ask3.ru/arc/aa/8f/a1/8f7d6b8b919357eea2199dc4cc15eaa1.html
Заголовок, (Title) документа по адресу, URL1:
Full Disclosure (mailing list) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)