La postérité refusée par Microsoft, un hacker prend la mouche
Quelles que soient les raisons invoquées, il ne fait bon passer sous silence l'identité réelle d'un découvreur de failles. Microsoft vient de l'apprendre à ses dépends avec en guise de représailles, du full-disclosure.
20 000 dollars pour une faille 0-day Windows
Une société de recherche en sécurité informatique offre la coquette somme de 20 000 dollars pour toute information au sujet de vulnérabilités non divulguées affectant l'OS Windows.
Nouvelles failles pour Kaspersky et F-Secure
Un peu d'antivirus, quelques failles et beaucoup de marketing... Telle est la recette miracle des chercheurs de failles du moment. De nouveau, ce sont les antivirus Kaspersky et F-Secure qui se font épingler, mais cette fois-ci, l’auteur des découvertes n’est pas ISS mais iDefense.
Et le juste prix est de…0x41414141 !
Heureux sont les chercheurs au royaume des vulnérabilités. La surenchère des primes reversées aux chercheurs de failles en tout genre a commencé. Les sociétés iDefense et 3Com se disputent les trouvailles de centaines d’anonymes qui s’enrichissent en livrant à l’une ou à l’autre des informations sur les vulnérabilités qu’ils découvrent.