Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 July 12

s

s0i37 in DCG#7812 DEFCON-RUSSIA
У меня есть ровно 4 вопроса
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Может ли ресерчер подавать запрос на CVE если вендор отказался?
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
мой прежний опыт был связан только с вендорами которые самостоятельно делали запросы на cve. Но недавно столкнулся со случаем когда вендор мне сам предложил это сделать
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
по сведениям обс, только вендор может подаваться на cve
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Обс?
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Странно но форма  на cve mitre org, или как он там, ни чего такого не поминала
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
"одна бабка сказала"
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
А)
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Ну мне с трудом верится что всем известный вендор так меня затроллил послав самому регать цве
источник

NV

Nikita Vdovushkin in DCG#7812 DEFCON-RUSSIA
Stuw (Андрей)
Кто-нибудь покупал себе внешний сканер отпечатков пальцев для пк? Интересен опыт, грабли, используемая модель :)

Или может кто ковырял такие девайсы :)
Трогал futronics. Что именно интересно? Комплектное ПО скорее  для тестов. Обходился без проблем
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
Green Dog
по сведениям обс, только вендор может подаваться на cve
Мой опыт говорит об обратном :) нам отказали, а от ресерчеров заводят.
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Любопытно. А что может быит за причина отказа?
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
Nikita Vdovushkin
Трогал futronics. Что именно интересно? Комплектное ПО скорее  для тестов. Обходился без проблем
Какие девайсы/ модели щупал? Для чего использовались? Много ли граблей с настройкой?
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
s0i37
Любопытно. А что может быит за причина отказа?
Сказали типа становитесь cna  и делайте. Хз, может наркоман какой попался на том конце ))
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
Вроде народ говорил, что заводили цве по запросу вендора
источник

AZ

Azaz Zaza in DCG#7812 DEFCON-RUSSIA
Всем привет. Подскажите, каков механизм работы msec.dll для виндбг? Что именно он анализирует, каков принцип? И кто знает какова вероятность удачной эксплуатации при классификации баги как unknown, probably_exploitable и exploitable?
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Stuw (Андрей)
Сказали типа становитесь cna  и делайте. Хз, может наркоман какой попался на том конце ))
Если допустим я делаю запрос на cve, как я должен подтвердить что я не придумал все это? Послать им POc или сделать ссылку на  release notes где есть упоминание бага?
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Просто мне уже два месяца ни кто не отвечает
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
Аты куда слал?
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Stuw (Андрей)
Аты куда слал?
источник