Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Hacking => Bugs y Exploits => Mensaje iniciado por: AlbertoBSD en 9 Marzo 2009, 05:38 AM

Título: FAQ de Advisories
Publicado por: AlbertoBSD en 9 Marzo 2009, 05:38 AM
Contenido
Título: Re: FAQ de Advisories
Publicado por: plAnadecU en 10 Marzo 2009, 02:31 AM
Esta es una buena fuente de reportar bugs:  https://www.zerodayinitiative.com (https://www.zerodayinitiative.com)

Siempre sales ganando. Aunque no se si es muy lícito. Venderan los exploits a grupos maliciosos?
Los utilizan para spam/espionaje/chantaje?

Saludos.
Título: Re: FAQ de Advisories
Publicado por: sirdarckcat en 10 Marzo 2009, 03:06 AM
Tanto ZDI como iDefense labs son propuestas completamente legales respaldadas por empresas altamente reconocidas.

Que bueno que los mencionas porque son una alternativa para reportar vulnerabilidades muy importante.

El protocolo de la vida de la vulnerabilidad es publico, y se te reporta como evolucionan las cosas.. no se venden las vulnerabilidades a ningun grupo, los unicos que reciben los detalles de esta son el distribuidor.

Saludos!!
Título: Re: FAQ de Advisories
Publicado por: AlbertoBSD en 1 Abril 2009, 08:21 AM
Bien ya estan quedando las FAQs

En este topic podremos poner un lista a los Advisories que estemos estudiando o discutiendo. Dicha lista tendría el link al advisory en este foro alguna explicación del mismo o informe de los avances, referencia CVE u Otra si es que tiene, porcentaje entre otros.

[P] PoC
[E] Exploit


[*] [url=LINK]Nombre[/url]
Referencia: AAA-XXXX-YYYY
[quote]Otro advisory del que podemos aprender cosas nuevas[/quote]
Paper: [url=LINK]Nombre[/url]
Porcentaje: %100
[P][E]






Bien aqui pondre en los que me he quedado.

Título: Re: FAQ de Advisories
Publicado por: berz3k en 20 Agosto 2009, 12:08 PM
@Anon

Te falta agregar la politicar FULL-DISCLOSURE , politica implementada ya de hace muchos años por RFP, existe ahora la v2.0, que ha grandes rasgos es la libertad de publicar o no, despues de un periodo del primer contacto con el vendor.

Full Disclosure Policy (RFPolicy) v2.0
:http://www.wiretrip.net/rfp/policy.html

-berz3k.



Título: Re: FAQ de Advisories
Publicado por: AlbertoBSD en 14 Febrero 2010, 04:01 AM
He agregado el Full Disclosure Policy al primer post


Título: Re: FAQ de Advisories
Publicado por: adulti en 10 Enero 2012, 04:21 AM
Después de Intercambiar algunos correos y ver que el bug sea arreglado y este disponible un parche o nueva versión ahora si es posible publicar el bug en un blog/web propios y posteriormente publicarlo en alguna pagina como securityfocus, milw0rm entre otras.