分享

UC头条:微软 GitHub 推出新政策,允许托管以安全研究为目的的恶意软件

 软件测评师 2021-06-07

IT之家6月7日消息GitHub近日更新了社区准则,允许托管以安全研究为目的的漏洞和恶意软件

点击加载图片

IT之家了解到,今年3月份,安全研究员NguyenJang在GitHub上传了一个关于微软ExchangeProxyLogon的概念验证漏洞(PoC),而GitHub官方不久后向他发送了一封邮件,邮件称为了保护微软Exchange服务器,已将该上传的漏洞删除。

然而,GitHub官方的这一做法引来了质疑,安全人员表示:如果仅仅是因为微软的软件有漏洞,GitHub就不允许托管漏洞和恶意软件,并且进行监管,那么这种做法是不对的。(微软于2018年以75亿美元收购了GitHub)

点击加载图片

经过数月的探讨,GitHub终于发布了新的社区准则,允许托管以安全研究为目的的漏洞和恶意软件,禁止为恶意活动托管恶意软件、充当命令和控制服务器,以及用于分发恶意脚本而创建的仓库。

点击加载图片

GitHub表示,他们将继续支持社区对其政策的反馈,以继续改进其政策。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多