GitHub 推出新政策,允许托管以安全研究为目的的恶意软件

GitHub在面临安全研究人员的批评后,更新了其关于托管漏洞PoC的政策,现在允许为了安全研究目的分享PoC,但禁止恶意活动相关的仓库。这一改变是在微软ExchangeProxyLogon漏洞事件后发生的,该事件引发了关于GitHub如何平衡安全披露和防止恶意利用的讨论。
摘要由CSDN通过智能技术生成

安全研究员 Nguyen Jang 在 3 月向 GitHub 上传了一个概念验证漏洞(PoC),该漏洞是微软 Exchange ProxyLogon 漏洞。在上传该漏洞后不久,Jang 就收到了一封来自 GitHub 的电子邮件,称 PoC 漏洞因违反可接受的使用政策而被删除。在声明中,GitHub 表示他们删除了 PoC,以保护当时被大量利用该漏洞的微软 Exchange 服务器。优品拍拍  

然而,GitHub 立即面临了来自安全研究人员的反击,他们认为 GitHub 正在对合法安全研究的披露进行监管,仅仅是因为它影响了微软的产品。

GitHub 发布了最新的指导方针

4月,GitHub 向网络安全社区发出了关于他们对托管在 GitHub 上的恶意软件和漏洞政策的 "反馈呼吁"。

经过了一个多月时间的讨论,GitHub 正式宣布,禁止为恶意活动托管恶意软件、充当命令和控制服务器,以及用于分发恶意脚本而创建的仓库。然而,对外积极分享新信息和安全研究等目的的 PoC 漏洞和恶意软件是被允许的。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值