QB64 搜索技巧 核手提箱 文字记录 海洋云增白 开源地图 Bliss AI 搜索答案 深海沉船 自由职业 policy 小团队 颈挂空调 Chumby 个人电脑 极端主义 团队 世界 PostgreSQL AI工具 证券 DirectX 防溢 DrawingPics Zulip 儿童读物 化学 连续滚动 代码审查 三菱电机 更多

CrowdStrike Falcon Sensor漏洞披露过程引争议 (modzero.com)

网络安全公司modzero AG发现CrowdStrike Falcon Sensor存在漏洞,该漏洞允许拥有管理员权限的攻击者绕过Falcon Agent卸载保护功能。modzero AG试图与CrowdStrike进行漏洞披露,但CrowdStrike坚持要求modzero AG通过其HackerOne漏洞赏金计划披露漏洞,并签署保密协议,这遭到了modzero AG的拒绝。modzero AG最终选择公开披露该漏洞及其利用代码。