research threats:收集针对诚信安全研究人员的法律威胁; 漏洞披露出了错。 @attritionorg开始的工作的延续 源码
研究威胁:针对安全研究人员的法律威胁 针对安全研究人员的一系列持续的法律威胁:对诚信研究的过度React,要求以及终止和终止信函。 该项目是对在记录历史研究人员威胁方面出色工作的致敬。 包括许多在许可下复制的历史法律事件,该事件最初保留在,并且仍然保留。 各方强烈建议通过此存储库众包这些数据。 没关系,几乎每个公司和产品都带有漏洞。 安全性应该内置于产品中,而不是作为创可贴解决方案来应用。 安全产品会更好,响应Swift的安全团队应成为该产品开发生命周期中不可或缺的一部分。 漏洞将会发生; 对这些报告的回应很重要。 烧毁桥梁并摒弃研究人员提供的帮助保护您的产品的良好意愿不会使任何人受益。 此列表中是否缺少事件? 欢迎提供有关链接和信息的问题,! 请先清除PDF,PNG,JPG文件中的个人身份信息(PII),然后再将其上传到! 为了安全研究人员的安全,并防止您麻烦自己,您可能需要从上
文件列表
research-threats-master.zip
(预估有个12文件)
research-threats-master
goodies
comerica_dns_xfer.png
39KB
Marcia Hoffman Fax 11.23.11.pdf
182KB
comerica_bank_cease_and_desist-2009-07-17.pdf
32KB
comerica_xss_present_after_CD_letter.png
63KB
Talkspace-cease-and-desist.pdf
164KB
comerica_first_xss.png
172KB
README.md
2KB
Letter to Mr Zammis A Clark dated 13 July 2015.pdf
135KB
暂无评论