Pełne ujawnienie (lista mailingowa) - Full disclosure (mailing list)

Pełne ujawnienie to „lekko moderowana” lista mailingowa dotycząca bezpieczeństwa, zwykle używana do dyskusji na temat bezpieczeństwa informacji i ujawniania luk w zabezpieczeniach. Lista została utworzona 9 lipca 2002 r. Przez Len Rose i była administrowana przez Len Rose, który później przekazał ją Johnowi Cartwrightowi. Po tym, jak Len Rose zamknął witrynę netsys.com, lista była obsługiwana i sponsorowana przez firmę Secunia .

Lista mailingowa Full Disclosure została pierwotnie utworzona, ponieważ wiele osób uważało, że lista dyskusyjna Bugtraq "zmieniła się na gorsze".

W marcu 2014 roku Cartwright zamknął oryginalną listę mailingową Full-Disclosure, ponieważ „bezimienny” badacz bezpieczeństwa zażądał usunięcia informacji na dużą skalę i groził podjęciem kroków prawnych. Cartwright napisał na stronie głównej listy: „Zawsze zakładałem, że punktem zwrotnym będzie rozległa prośba o usunięcie na dużą skalę informacji, od których jakiś sprzedawca lub inny zrobił wyjątek. Nigdy nie przypuszczałem, że taka prośba może pochodzić od badacza w” społeczność ”.

25 marca 2014 lista została „zrestartowana” przez Fiodora . Witryna jest teraz częścią seclists.org i nie jest już powiązana z grok.org.uk.

Godne uwagi 0-days po raz pierwszy ujawniono w trybie pełnego ujawnienia

Temat emaila Oprogramowanie Data Nr ref.
Obrona głęboka - droga Microsoftu (cz. 14): niekompletna, wprowadzająca w błąd i niebezpieczna dokumentacja Windows NT 2013-11-24
Obrona głęboka - sposób Microsoftu (część 11): eskalacja uprawnień dla manekinów Windows NT 2013-10-02
Historia - prawdopodobnie - 13-letniego błędu Oracle: TNS Poison Baza danych Oracle 2012-04-18
Apache Killer Serwer HTTP Apache 2011-08-26
Centrum pomocy Microsoft Windows nieprawidłowo obsługuje zniekształcone sekwencje ucieczki Centrum pomocy i wsparcia 2010-06-10
Program obsługi pułapki #GP systemu Microsoft Windows NT umożliwia użytkownikom przełączanie stosu jądra Windows NT 2010-01-19

Bibliografia

Linki zewnętrzne