soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
标志性的BugTraq安全邮件列表在27年后关闭

BugTraq是网络安全行业最早公开披露安全漏洞的邮件列表之一,今天宣布将于本月底,即2021年1月31日关闭。

该网站在网络安全行业发展初期发挥了至关重要的作用。

由Scott Chasin于1993年11月5日,BugTraq提供了第一个集中式门户,在供应商拒绝发布修补程序后,安全研究人员可以在其中暴露漏洞。

该门户多年来一直处于法律灰色地带。网站上关于供应商拒绝修补时“披露”安全缺陷的合法性的讨论,形成了今天大多数漏洞披露准则,这是大多数漏洞猎手今天所依据的公理。

今天,安全研究人员发布关于修补或未修补漏洞的详细信息听起来很合理,但在那时,这些细节常常引起争议,有时会导致许多法律威胁。

但随着时间的推移,BugTraq的流行和原则赢得了这一天。在研究人员无法轻松托管个人网站和博客的时代,门户网站成为第一个公布许多主要漏洞的地方。

类似的漏洞披露列表是按照BugTraq的原始模型发布的,多年来成立的许多安全公司经常会将网站内容作为自己漏洞数据库的基础,而BugTraq本身也进行了多次交换,从Chasin到Brown University,再到SecurityFocus,它被赛门铁克收购。

该门户网站的消亡始于2019年,当时Broadcom收购了赛门铁克。三个月后,即2020年2月,该网站停止添加新内容,大部分内容都是空壳。

今天,该网站的最后一位维护人员确认了该门户网站的当前状态,并正式确定了BugTraq进入infosec知识的途径。

“目前,BugTraq邮件列表的资源尚未确定优先级,这将是一个很好的选择是列表中的最后一条消息,“the消息读取

,尽管许多人看到了消息的到来,该网站的发布引发了当今网络安全老手们的怀旧浪潮,他们中的许多人从推出之日起就开始或活跃在邮件列表中。

“我把它的影响比作推特目前对我们今天交流方式的影响,”英特尔前安全策略总监瑞安·纳雷恩(Ryan Naraine)说,他是网络安全行业的老手之一。

“除了在BugTraq上获得咨询和现场评论是必须的,而这还不是一个完整的安全行业。

“BugTraq和FullDisclosure(另一个类似的邮件列表)最初宣布了许多重大事件,”Naraine补充道。

“这是一个非常好的消息。”利奇菲尔德人早期成名的地方。我记得https://en.wikipedia.org/wiki/David\u Litchfield“target=”\u blank“rel=”noopener noreferrer“data component=”externalLink“>David Litchfield一直在放弃甲骨文的黑客工具和研究。

“正是这个水冷器连接着一个新兴的安全行业。”href=“/article/jokers stash the internets magest carding forum is shutdown/”data omniture track=“moduleClick”data omniture track data='{“moduleInfo”:“来自作者的更多信息”,“pageType”:“article”}'>Joker's stash,互联网上最大的梳理论坛,正在关闭

linux mint修复screensaver bypass discovered by two kids两个孩子

超过10mil用户安装了显示脱离上下文广告的android应用

>