查看: 2596|回复: 1
收起左侧

[转帖] CrowdStrike被揭露草台地处理自身软件漏洞

[复制链接]
lvseqiji
发表于 2022-8-23 11:15:15 | 显示全部楼层 |阅读模式
本帖最后由 lvseqiji 于 2022-8-23 11:56 编辑

今天看到这个

https://www.modzero.com/modlog/a ... n_sensor/index.html


基本上是这样:

一个做红队服务的公司发现了CrowdStrike Falcon的一个小漏洞

这个公司不想参加CrowdStrike的bug悬赏计划啥的,也不想签NDA,向CrowdStrike提交了报告和POC。

然后骚操作来了:CrowdStrike表示不能重现这个问题,然后拒绝提供试用期给他们让他们检查新版本

这个公司表示那我们就公布出去了,然后CrowdStrike就开始说什么bug悬赏计划的条款之类的云云(根本没签

技术人员过了一段时间获取到了更新版本的CrowdStrike Falcon, 发现CrowdStrike偷偷修了bug。

他们稍微改了下漏洞利用代码,又绕过去了。。。。


评分

参与人数 1人气 +3 收起 理由
Jerry.Lin + 3 hhhhhh

查看全部评分

LeeHS
发表于 2022-8-23 17:27:00 | 显示全部楼层
等等?原来可以这样卸载,那就好了,我懒得去后台找key慢慢打
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-4 00:34 , Processed in 0.111655 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表