AMD отказалась выплатить $10 000 за найденную уязвимость: на устранение бага ушло 124 дня
Изображение Grok
Компания AMD оказалась в центре неприятной ситуации: независимый исследователь обнаружил опасную уязвимость в механизме автоматического обновления драйверов, но остался без обещанной компенсации.
Специалист выявил сценарий для удаленного выполнения кода (RCE), реализуемый через атаку типа «человек посередине» (Man-in-the-Middle, MITM). Суть этой угрозы заключается в перехвате трафика между устройствами, что позволяет злоумышленникам обходить механизмы защиты и шифрования. Несмотря на серьезность находки, производитель отказался выплачивать заявленные $10 000, аргументируя это тем, что подобные векторные атаки не попадают под условия их программы премирования.
Хотя AMD оперативно устранила проблему, процесс занял 124 дня, а само исправление было выпущено с существенными задержками и постоянным расширением списка затрагиваемых компонентов. Изначально исследователь добросовестно соблюдал условия эмбарго и ограничил доступ к информации об ошибке, однако после отказа компании в выплате вознаграждения ситуация приобрела конфликтный характер.
Источник: iXBT
Xiaomi выпустила ультратонкий металленный павербанк на 10 000 мАч и 45 Вт всего за 60 долларов
Мощнейшая за три месяца магнитная буря накрыла Землю и продлится сутки
NASA запустит первый модуль лунной базы в декабре — на 3 года раньше плана
Китайский производитель CXMT опережает Samsung и бросает вызов мировым лидерам памяти
Microsoft сократила лимит памяти в облачном хранилище для подписчиков Microsoft 365 Family и Premium
На Земле началась магнитная буря: россияне любуются полярным сиянием
Квартальная прибыль Samsung превысит $80 млрд, побив рекорды технологических гигантов
Умное кольцо Natura Interface для общения с ИИ: стартап представил гаджет для разговоров с голосовым помощником