AMD отказалась выплатить $10 000 за найденную уязвимость: на устранение бага ушло 124 дня
Компания AMD оказалась в центре неприятной ситуации: независимый исследователь обнаружил опасную уязвимость в механизме автоматического обновления драйверов, но остался без обещанной компенсации. Специалист выявил сценарий для удаленного выполнения кода (RCE), реализуемый через атаку типа «человек посередине» (Man-in-the-Middle, MITM). Суть этой угрозы заключается в перехвате трафика между устройствами, что позволяет злоумышленникам обходить механизмы защиты и шифрования....




_large.png)



_large.png)
