站长资讯网
最全最丰富的资讯网站

微软 GitHub 推出新政策,允许托管以安全研究为目的的恶意软件

  6 月 7 日消息 GitHub 近日更新了社区准则,允许托管以安全研究为目的的漏洞和恶意软件。

微软 GitHub 推出新政策,允许托管以安全研究为目的的恶意软件

  今年 3 月份,安全研究员 Nguyen Jang 在 GitHub 上传了一个关于微软 Exchange ProxyLogon 的概念验证漏洞(PoC),而 GitHub 官方不久后向他发送了一封邮件,邮件称为了保护微软 Exchange 服务器,已将该上传的漏洞删除。

  然而,GitHub 官方的这一做法引来了质疑,安全人员表示:如果仅仅是因为微软的软件有漏洞,GitHub 就不允许托管漏洞和恶意软件,并且进行监管,那么这种做法是不对的。(微软于 2018 年以 75 亿美元收购了 GitHub)

微软 GitHub 推出新政策,允许托管以安全研究为目的的恶意软件

  经过数月的探讨,GitHub 终于发布了新的社区准则,允许托管以安全研究为目的的漏洞和恶意软件,禁止为恶意活动托管恶意软件、充当命令和控制服务器,以及用于分发恶意脚本而创建的仓库。

微软 GitHub 推出新政策,允许托管以安全研究为目的的恶意软件

  GitHub 表示,他们将继续支持社区对其政策的反馈,以继续改进其政策。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

赞(0)
分享到: 更多 (0)