火眼急眼 将披露其产品漏洞的公司告上法庭

本文讲的是火眼急眼 将披露其产品漏洞的公司告上法庭,这场两个安全公司之间的口水战显示出漏洞提交是一件非常敏感的事,尤其是流行软件产品的漏洞。

在火眼恶意软件保护(MPS)产品中发现了5个漏洞的公司是德国一家安全咨询公司ERNW的一名研究人员。这些漏洞中的其中之一,可以被攻击者利用获得主机访问权,ERNW在今年4月初就将漏洞细节提交给了火眼。前者本来计划在90天漏洞披露期之后,才会公开漏洞细节。但之后,两个公司之间的关系开始变得紧张起来。

火眼在评估了ERNW提交的漏洞之后,认为包含了太多其MPS产品的内部工作细节。虽然ERNW认为这些细节需要告诉人们,才能理解漏洞的风险所在,但火眼还是将这些内容从公告中移除。

ERNW公司的创始人伊诺·瑞在8月5日与火眼公司见面会谈,并就漏洞披露文档的草案达成一致意见。但仅一天后,火眼就给ERNW发了一封终止函。声称由于涉及到该公司知识产权的披露,之前达成的协议草案无效。

然后不等ERNW的书面回应,火眼在8月13日从德国汉堡的地方法庭申请了一张禁止令。于是,漏洞发现人员在会议上做演讲时,只能屏蔽掉与火眼产品有关的内容,以免违背法庭的禁止令。

瑞表示火眼将此事闹上法庭是他始料不及的,因为在8月5日明明与对方达成了漏洞披露的一致意见。而火眼则声称,并不想阻止ERNW公开讨论漏洞内容,只是不想让自己的知识产机信息被公开,因为会对其公司业务和客户带来风险。

德国的法律不允许他们发布不属于他们的知识产权信息。
火眼在9月8日发布了一个漏洞公告,但公告中并没有按照惯例列出修补此漏洞的时间点。

时间: 2024-12-29 14:53:51

火眼急眼 将披露其产品漏洞的公司告上法庭的相关文章

“苹果”产品客户端软件“华语影院”被告上法庭

摘要: 苹果产品客户端软件华语影院,未经许可提供在线播放电视剧<潜伏>,被享有独家网络传播权的公司告上法庭.记者昨天获悉,朝阳法院一审判决华语影院经营方侵权,需赔偿对方 "苹果"产品客户端软件"华语影院",未经许可提供在线播放电视剧<潜伏>,被享有独家网络传播权的公司告上法庭.记者昨天获悉,朝阳法院一审判决"华语影院"经营方侵权,需赔偿对方4万元. "华语影院"软件是一款适用于"苹果"

网易SRC指责白帽子私自披露已修复漏洞,强势表态违刑必究

本文讲的是网易SRC指责白帽子私自披露已修复漏洞,强势表态违刑必究,网络安全法实施第一天,网易安全应急响应中心(NSRC)和一位白帽子争执了起来. 在今天下班时分,网易SRC发布了一则言辞极为激烈的声明,指责平台上有白帽子不遵守平台漏洞测试原则,未经授权情况下,擅自公开披露了一例已修复漏洞的细节. 以下为声明全文: 网易安全应急响应中心一直秉承合作.开放的心态与广大白帽子切磋交流,也非常感谢每一位支持网易安全建设的安全伙伴.<中华人民共和国网络安全法>于即日起正式实施,我们呼吁每一位白帽子仔细

关于“iKuai”路由产品漏洞情况的通报

本文讲的是 关于"iKuai"路由产品漏洞情况的通报,近日,国家信息安全漏洞库(CNNVD)收到北京长亭科技有限公司关于企业级流路由产品"iKuai IK-G20SQL注入漏洞","iKuai小白SQL注入漏洞"和"iKuai小白命令注入漏洞"的情况报送.上述漏洞均由于未对用户输入进行有效验证,导致远程攻击者可利用该漏洞对使用受影响产品进行远程攻击.由于该漏洞影响范围较广,危害较为严重,根据CNNVD相关规定,已对此漏洞进行收

甲骨文下周二发布补丁修复数据库等产品漏洞

7月15日消息,据国外媒体报道,甲骨文周四发表声明称,它计划下周二发布78个补丁修复其许多软件产品的安全漏洞,其中包括13个修复甲骨文主要数据库软件漏洞的补丁. 甲骨文将发布的数据库补丁涉及到许多版本的数据库,包括11g R1和R2以及10G R1和R2.其中有两个安全漏洞能够在网络上被攻击者利用,不需要登录证书. 有三个补丁修复甲骨文的安全备份产品.所有这三个漏洞都能够被远程利用,不需要身份识别. 甲骨文计划为其Fusion Middleware中间件软件产品线发布7个补丁,同时为Enterp

完全控制路由器 D-Link远程访问漏洞依然没有补上

本文讲的是完全控制路由器 D-Link远程访问漏洞依然没有补上,D-Link几种型号路由器存在几个未打补丁的漏洞中,其中一个可被黑客利用进而完全控制设备. 一位业余从事安全研究的系统工程师,彼特·埃德金斯最近声称,自从1月11日以来就向D-Link官方报告了这个问题,但对方至今没有表示何时修复漏洞. "我认为,应该让路由器的用户了解这些漏洞的存在,而不是把他们蒙在鼓里几个月的时间等着厂商修复." 埃德金斯在Github上公布了他的发现.最严重的问题是一个伪造跨站请求(CSRF)漏洞,黑

零日漏洞迟迟未补上:扫描发现超85万思科设备受影响

摘要:据外媒报道,最近一次对思科网络设备的扫描发现,全球仍有数十万台设备未打上一个安全补丁,受影响的设备将面临被攻击者从内存中检索数据的安全隐患.思科最近证实了此事,而网络上已经有一个自称The Shadow Brokers的黑客团体发布了一款网络攻击套件--此前分析认为其仅印象旧款(已停产的)PIX固件,但现在发现它还波及新型号. 这款工具名叫"BENINGCERTAIN",黑客组织一同放到网络上的还有其它数十款黑客工具,其声称窃取自一家名叫Equation Group的网络间谍公司

如何对PHP程序中的常见漏洞进行攻击(上)_php基础

如何对PHP程序中的常见漏洞进行攻击(上) 翻译:analysist(分析家) 来源:http://www.china4lert.org 如何对PHP程序中的常见漏洞进行攻击(上) 原著:Shaun Clowes <http://www.securereality.com.au/> 翻译:analysist <http://www.nsfocus.com/> 之所以翻译这篇文章,是因为目前关于CGI安全性的文章都是拿Perl作为例子,而专门介绍ASP,PHP或者JSP安全性的文章则

游戏是产品驱动型公司,成功带有很强的偶然性

游戏是产品驱动型公司,成功带有很强的偶然性,这是游戏圈里很多人都认可的观点.天时地利人和,缺一不可. 目前,手游公司的成功也多是由于一款产品的大热所致.同时,由于手游产品的生命周期短,无法像端游产品一样给企业带来营收.所以,要凭借一款手游产品持续给公司补血,难上加难. 因此,纵观现在的手游领域,从去年到今年早期崛起的第一梯队手游公司,凭借一款产品火起来之后,很难再在市场上看到他们再复制自己的成功.这部分公司多数开始转型做发行.做代理或者其他业务. 所以对手游感兴趣的投资人也早已意识到,投资手游不

漏洞“首发平台” WooYun上,爆出大量12306用户数据

摘要: 今早得知一则重磅消息,漏洞首发平台 WooYun上,用户追寻爆出 大量12306用户数据在互联网疯传包括用户帐号.明文密码.身份证邮箱等 .目前泄露途径还未知,并且已经交由第三方厂 今早得知一则重磅消息,漏洞"首发平台" WooYun上,用户"追寻"爆出"大量12306用户数据在互联网疯传包括用户帐号.明文密码.身份证邮箱等".目前泄露途径还未知,并且已经交由第三方厂商(cncert国家互联网应急中心)处理. 大家赶紧改密码吧.更多信息和