Anuncie
MovieClip.prototype.tabEnabled = false; Button.prototype.tabEnabled = false; Stage.scaleMode = "noScale"; Stage.align = 'TL'; function go() { if(_root.id.length > 0) { if(_root.ie == 'true') { fscommand("go",_root.lnk); } else { getURL(_root.lnk,'_blank'); } } } function fechar() { if(_root.id.length > 0) { if(_root.ie == 'true') { fscommand("fecha",""); } else { getURL('java script:fechaBannerGlb("' +_root.div+ '");'); } } } Função de click: on(release) { _root.go(); } Função do botão de fechar: on(release) { _root.fechar(); }

A partir de agora, as falhas devem ser reportadas ao CERTT/CC ou outro coordenador, que irá contatar a empresa responsável pelo software vulnerável

A Microsoft foi apontada durante um tempo como detentora de um sistema operacional cheio de vulnerabilidades. Há pesquisas que apontam outras empresas como mais vulneráveis, mas parece que a companhia decidiu mudar a política de divulgação das falhas encontradas.


De acordo com um post no blog da Micrososft Security Response Center (MSRC), a política da companhia com relação aos bugs deixará de ser de "Divulgação Responsável", passando a "Divulgação Coordenada de Vulnerabilidade" (CVD).

Na prática, o hacker que descobrir um bug deverá entrar em contato com o CERT/CC ou outro coordenador, responsável por contatar a empresa que criou o software vulnerável. Dessa forma, a Micrososft pretende evitar que falhas sejam expostas sem que sejam testadas e possuam uma solução até chegar ao conhecimento público.

Além disso, a companhia acredita estar contribuindo para a segurança de seus consumidores, evitando novos episódios de exploração de bugs.
Postado em

0 comentários:

Postar um comentário