AMD отказалась выплатить $10 000 за найденную уязвимость: на устранение бага ушло 124 дня
Изображение Grok
Компания AMD оказалась в центре неприятной ситуации: независимый исследователь обнаружил опасную уязвимость в механизме автоматического обновления драйверов, но остался без обещанной компенсации.
Специалист выявил сценарий для удаленного выполнения кода (RCE), реализуемый через атаку типа «человек посередине» (Man-in-the-Middle, MITM). Суть этой угрозы заключается в перехвате трафика между устройствами, что позволяет злоумышленникам обходить механизмы защиты и шифрования. Несмотря на серьезность находки, производитель отказался выплачивать заявленные $10 000, аргументируя это тем, что подобные векторные атаки не попадают под условия их программы премирования.
Хотя AMD оперативно устранила проблему, процесс занял 124 дня, а само исправление было выпущено с существенными задержками и постоянным расширением списка затрагиваемых компонентов. Изначально исследователь добросовестно соблюдал условия эмбарго и ограничил доступ к информации об ошибке, однако после отказа компании в выплате вознаграждения ситуация приобрела конфликтный характер.
Источник: iXBT
«Джеймс Уэбб» обнаружил древнейшую космическую пыль, пережившую взрыв сверхновой 40 лет назад
Иск против Anthropic, OpenAI, Google и xAI: ИТ-гигантов обвинили в намеренном замедлении развития ИИ
Apple добавила режим разрядки из-за огромной батареи iPhone 18 Pro Max
В Китае сертифицирован загадочный смартфон Redmi с батареей на 10 000 мАч и защитой IP68
Чудо случилось: DLSS 5 запустили на встроенной графике Intel
Задержавшиеся на год российские чипы для экстремальных температур обернулись штрафом для разработчика
Для игры в Gears of War: E-Day даже в Full HD потребуется использовать апскейлеры
Intel и SK Hynix обсуждают запуск первого в истории производства чипов DRAM в США