ИБ-эксперт создал сайт, где собирает информацию об уязвимостях в малвари - «Новости» » Интернет технологии
sitename
Лидерство Tesla было недолгим — BYD снова стала крупнейшим производителем электрокаров в мире - «Новости сети»
Лидерство Tesla было недолгим — BYD снова стала крупнейшим производителем электрокаров в мире - «Новости сети»
Бунт персонала остановил план Цукерберга по замене 60 % сотрудников Meta✴ на ИИ-агентов - «Новости сети»
Бунт персонала остановил план Цукерберга по замене 60 % сотрудников Meta✴ на ИИ-агентов - «Новости сети»
Alibaba выпустила экономичную ИИ-модель Qwen3.8-Flash на новой архитектуре - «Новости сети»
Alibaba выпустила экономичную ИИ-модель Qwen3.8-Flash на новой архитектуре - «Новости сети»
Автор утечек GTA VI показал первый геймплей за Лусию и обвинил Rockstar в эксплуатации работников - «Новости сети»
Автор утечек GTA VI показал первый геймплей за Лусию и обвинил Rockstar в эксплуатации работников - «Новости сети»
CD Projekt Red анонсировала бесплатный ремастер The Witcher 3: Wild Hunt и оставила сюжетное дополнение «Баллады прошлого» без русской озвучки - «Новости сети»
CD Projekt Red анонсировала бесплатный ремастер The Witcher 3: Wild Hunt и оставила сюжетное дополнение «Баллады прошлого» без русской озвучки - «Новости сети»
GeForce RTX 5060 на чипе из RTX 5070 протестировали в играх — разницы в производительности не обнаружилось - «Новости сети»
GeForce RTX 5060 на чипе из RTX 5070 протестировали в играх — разницы в производительности не обнаружилось - «Новости сети»
Sony не разочаровала подписчиков PS Plus анонсом игр на сентябрь - «Новости сети»
Sony не разочаровала подписчиков PS Plus анонсом игр на сентябрь - «Новости сети»
Юристы получили нового ИИ-помощника: Google представила специализированную версию Gemini Enterprise - «Новости сети»
Юристы получили нового ИИ-помощника: Google представила специализированную версию Gemini Enterprise - «Новости сети»
Sony напомнила владельцам PlayStation, что цифровые копии игр им не принадлежат - «Новости сети»
Sony напомнила владельцам PlayStation, что цифровые копии игр им не принадлежат - «Новости сети»
«Выглядит лучше Modern Warfare 4»: короткая демонстрация научно-фантастического шутера Fragmentary Order от Никиты Буянова понравилась игрокам - «Новости сети»
«Выглядит лучше Modern Warfare 4»: короткая демонстрация научно-фантастического шутера Fragmentary Order от Никиты Буянова понравилась игрокам - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » ИБ-эксперт создал сайт, где собирает информацию об уязвимостях в малвари - «Новости»

СМИ обратили внимание на интересный проект, начавший работу в середине января.  Специалист по информационной безопасности и багхантер Джон Пейдж (John Page) заскучал по время карантина и в итоге создал сайт MalVuln, где собирает данные о багах и уязвимостях, обнаруженных в коде различных вредоносов. Пейдж надеется, что другие ИБ-эксперты смогут использовать эту  информацию для отключения и удаления вредоносных программ на зараженных хостах во время реагирования на инциденты.


Сайт представляет собой типичный портал для раскрытия данных об уязвимостях. На нем указывается название проблемного программного обеспечения (название малвари), приводятся технические подробности найденных багов, а также публикуется код PoC-эксплоитов, чтобы другие исследователи могли воспроизвести проблему.


В настоящее время на MalVuln опубликованы детали 45 уязвимостей. Некоторые из этих отчетов касаются актуальных угроз, таких как Phorpiex (Trik), но также здесь можно найти описания проблем в старой малвари, например, Bayrob. Более того, Пейдж рассказал изданию ZDNet, что все эти баги он нашел сам. «Посторонних заявок не поступало, и в настоящее время я их не принимаю», — говорит исследователь. Хотя на сайте указан PGP-ключ, и в будущем планируется получать информацию об уязвимостях от других специалистов.


Журналисты ZDNet отмечают, что создание MalVuln затрагивает весьма щекотливую тему, которую редко открыто обсуждают в ИБ-сообществе. Дело в том, что на протяжении десятилетий ИБ-специалисты взламывали малварь и проводили тайные операции против хакеров, эксплуатируя различные ошибки и уязвимости в коде их малвари. Так, «хорошие парни» нередко взламывают управляющие серверы вредоносов, чтобы получить данные о жертвах, или используют ошибки в коде малвари, чтобы отключить и удалить ее из зараженных систем.


Из-за этого многие недовольны запуском MalVuln, ведь сайт раскрывает тщательно охраняемые секреты ИБ-экспертов и косвенно помогает операторам вредоносных программ, указывая им на ошибки в коде, что в итоге мешает эффективной работе специалистов.


Пейдж заявляет, что его не волнует такая критика, и останавливаться он не планирует:


«Я занимаюсь своим делом и не несу ответственности. Обычно [такое мнение высказывают] те же люди, которые считают, что уязвимости в целом не должны быть публичными, потому как это помогает злоумышленникам».


СМИ обратили внимание на интересный проект, начавший работу в середине января. Специалист по информационной безопасности и багхантер Джон Пейдж (John Page) заскучал по время карантина и в итоге создал сайт MalVuln, где собирает данные о багах и уязвимостях, обнаруженных в коде различных вредоносов. Пейдж надеется, что другие ИБ-эксперты смогут использовать эту информацию для отключения и удаления вредоносных программ на зараженных хостах во время реагирования на инциденты. Сайт представляет собой типичный портал для раскрытия данных об уязвимостях. На нем указывается название проблемного программного обеспечения (название малвари), приводятся технические подробности найденных багов, а также публикуется код PoC-эксплоитов, чтобы другие исследователи могли воспроизвести проблему. В настоящее время на MalVuln опубликованы детали 45 уязвимостей. Некоторые из этих отчетов касаются актуальных угроз, таких как Phorpiex (Trik), но также здесь можно найти описания проблем в старой малвари, например, Bayrob. Более того, Пейдж рассказал изданию ZDNet, что все эти баги он нашел сам. «Посторонних заявок не поступало, и в настоящее время я их не принимаю», — говорит исследователь. Хотя на сайте указан PGP-ключ, и в будущем планируется получать информацию об уязвимостях от других специалистов. Журналисты ZDNet отмечают, что создание MalVuln затрагивает весьма щекотливую тему, которую редко открыто обсуждают в ИБ-сообществе. Дело в том, что на протяжении десятилетий ИБ-специалисты взламывали малварь и проводили тайные операции против хакеров, эксплуатируя различные ошибки и уязвимости в коде их малвари. Так, «хорошие парни» нередко взламывают управляющие серверы вредоносов, чтобы получить данные о жертвах, или используют ошибки в коде малвари, чтобы отключить и удалить ее из зараженных систем. Из-за этого многие недовольны запуском MalVuln, ведь сайт раскрывает тщательно охраняемые секреты ИБ-экспертов и косвенно помогает операторам вредоносных программ, указывая им на ошибки в коде, что в итоге мешает эффективной работе специалистов. Пейдж заявляет, что его не волнует такая критика, и останавливаться он не планирует: «Я занимаюсь своим делом и не несу ответственности. Обычно _
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Зоя
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: