Исследователь сообщил о проблеме в системе обновлений, но вознаграждение ему так и не выплатилиВокруг компании AMD разгорелся скандал после того, как исследователь безопасности обнаружил критическую уязвимость в системе автоматического обновления
драйверов.По его данным, он обнаружил потенциальную уязвимость удаленного выполнения кода (RCE) посредством атаки типа «человек посередине» (Man In The Middle, MITM) в программном обеспечении AMD, однако компания отказалась выплачивать обещанное вознаграждение в размере $10 000. Man In The Middle — тип атаки, в которой злоумышленник
находится между двумя устройствами в сети. Часто используется в псевдо-защищенных протоколах, использующих авторизацию или сквозное шифрование.Изображение GrokИсследователь подал отчёт через программу наград за обнаружение уязвимостей AMD и ожидал стандартного вознаграждения за уязвимость уровня RCE, однако компания отклонила заявку, сославшись на то, что подобные сценарии MITM не входят в её политику выплат. При этом AMD в конечном итоге
выпустила исправление, но на устранение проблемы ушло 124 дня.Позже выяснилось, что процесс исправления сопровождался многократными переносами сроков и расширением области затронутых компонентов. Исследователь согласился на эмбарго и временно удалил публикацию о баге, однако в итоге так и не получил компенсацию.
Сообщает www.ixbt.com
Новость из рубрики: Технологии и Hi-Tech
Поделиться новостью:
Топ Новости Недели
- Профессиональное онлайн-образование в Московском Институте Психологии становится удобным и современным способом получить востребованную специальность...
- Профессиональное онлайн-образование в Московском Институте Психологии представляет собой современный и удобный формат получения знаний, который помогает совмещать обучение с другими жизненными задачами...
- При оформлении займа важно внимательно изучать условия договора и рассчитывать финансовую нагрузку...
- Уборка квартир с привлечением профессиональных клининговых услуг является удобным и эффективным решением для поддержания чистоты, уюта и порядка в жилом пространстве...
- Гараж из сэндвич панелей представляет собой современное и практичное решение для владельцев автомобилей...
- Займ на 3 дня без процентов — это удобное решение для краткосрочных финансовых задач...
- Давака представляет собой удобный и эффективный инструмент для получения краткосрочной финансовой поддержки...
- Настольные ПК остаются универсальным решением для самых разных задач — от повседневной работы до профессиональной деятельности и современных игр...
- Имплантация зубов является оптимальным решением при различных формах потери зубов...
- Запчасти Dongfeng играют важную роль в поддержании надежности и эффективности коммерческого транспорта...
- Бурение колодцев в Московской области является важным этапом в организации автономного водоснабжения...
- Современный рынок электронной коммерции и оптовой торговли в России активно развивается, и качественная логистика становится ключевым фактором успеха...
- Онлимед представляет собой современное решение для закупки медицинских товаров, объединяющее удобство, надежность и широкий ассортимент...
- Стеклофибробетон представляет собой эффективное решение для оформления фасадов, объединяя в себе прочность, легкость, долговечность и эстетическую выразительность...
- Выбор стоматолога для ребенка требует внимательного подхода и учета множества факторов...
- Электроинструмент от ТМ EMTOP выделяется среди аналогичных продуктов на рынке благодаря своей надежности, функциональности и доступности...
- Интимная гигиена является важной частью ежедневного ухода за телом, напрямую влияя на комфорт и здоровье...
- Лечение зубов с применением современных методик художественной реставрации является эффективным решением для восстановления здоровья и красоты улыбки...
- Семяныч безопасность: почему одинаковый уход даёт разные результаты...
- Зачем лечить глубокий прикус?...
19:00, 19 Апр Исправление ошибок в бухгалтерском учете Ведение бухгалтерии — дело тонкое и ответственное: даже опытные специалисты иногда допускают огрехи. Главное — не игнорировать ошибку, а устранить её...
17:00, 19 Апр Toshiba отказала в замене дорогого 24-терабайтного HDD — пользователю предложили ждать до года Альтернатива — возврат денег за HDD, но по цене покупки, а не по рыночнойПользователь Reddit с ником DataHoarder сообщил о неприятном гарантийном слу...
02:00, 08 Июн Защитник Ирана Хаджсафи: «Мы рады, что попали в США, но визы получили не все. Хочу пожаловаться на ФИФА, почему это заняло столько времени?» Защитник сборной Ирана Эхсан Хаджсафи раскритиковал ФИФА после того, как некоторые члены тренерского штаба национальной командой не смогли въехать в ...
07:00, 22 Май В Chrome нашли уязвимость, из-за которой ПК становятся частью ботнета В браузерах на движке Chromium (Google Chrome, Microsoft Edge и др) нашли серьёзную уязвимость. Она, как пишут СМИ, позволяет вредоносным сайтам неза...
14:00, 03 Июн Новая уязвимость позволяет веб-сайтам шпионить за компьютером через SSD Атака FROST позволяет сайтам определять, какие страницы и приложения открыты на компьютере, без установки вредоносного ПО и даже без действий со стор...
16:00, 26 Май Затронуто 56 моделей: в четырех линейках процессоров AMD обнаружена опасная уязвимость Линейки AMD Epyc, Ryzen, Epyc Embedded и Ryzen EmbeddedИсследователь Тимофей Дудицкий из Positive Technologies обнаружил проблему в прошивке материнс...
19:00, 06 Май Эксперт: Уязвимость Copy Fail не позволяет полностью захватить российскую Astra Linux Директор департамента анализа безопасности «Группы Астра» Владимир Тележников рассказал, что обнаруженная в ядре Linux критическая уязвимость Copy Fa...
20:00, 19 Апр У известного блогера Маркуса Браунли (MKBHD) с его заблокированного iPhone украли 10 000 долларов. Канал Veritasium показал и объяснил необычную уязвимость Технически это уязвимость Visa YouTube-канал Veritasium украл с заблокированного iPhone известного блогера Маркуса Браунли (MKBHD) 10 000 долларов. У...