Вернуться   Компьютерный форум > Компьютеры > Компьютерные новости
 
 
Опции темы
Старый 01.06.2013, 15:54   #1 (ссылка)
Новичок
 
Аватар для Shadowmaster
 
Регистрация: 13.05.2013
Сообщений: 798
Репутация: 48
Профиль ВКонтакте
По умолчанию Google требует устранять zero-day уязвимости в течение 7 дней

Корпорация выдвинула перед вендорами ультиматум, требуя раскрывать данные об уязвимостях как можно раньше.

Компания Google опубликовала собственные требования по срокам устранения уязвимостей. По мнению руководства корпорации, критические уязвимости должны устраняться поставщиками программного обеспечения в течение 60-ти дней. За это время, считают в Google, вполне можно выпустить обновление, или, по крайней мере, временное решение.

В том что касается уязвимостей нулевого дня, поисковый гигант выразил жесткие требования по их устранению в течение 7-ми дней с момента обнаружения.

«Недавно нам стало известно о том, что злоумышленники активно эксплуатируют ранее неизвестную уязвимость в ПО, принадлежащем другой компании», - говорится в уведомлении американской компании. Скорее всего, речь идет о недавней компрометации Drupal.org , в результате которой произошла крупная утечка данных. В связи с этим инцидентом Google решила выдвинуть перед вендорами жесткие требования – если в течение 7 дней с момента обнаружения zero-day уязвимости производитель не выпустит патч, или хотя бы официальное уведомление с рекомендациями к устранению уязвимости или ограничения риска компрометации, корпорация сама приложит все усилия для того, чтобы сделать данные об уязвимости публично доступными и предупредить потенциальных жертв.

«Придерживаясь тех же стандартов, мы надеемся улучшить состояние web-безопасности и координирование устранения уязвимостей», - заявили в Google.

Подробнее: http://www.securitylab.ru/news/440863.php
Shadowmaster вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Состояние после устранения уязвимости системы snac Безопасность 4 04.03.2013 21:50
На вашу страницу в течение 24 часов было сделано более 10 неудачных попыток авторизац Jlexa318 Безопасность 1 01.02.2013 22:07
Microsoft сменила свой логотип, используемый в течение 25 лет miraclePC Компьютерные новости 15 25.08.2012 20:57
клавиатура автоматически отключается в течение 10-15 минут m4c Периферия 12 29.03.2011 08:27


Текущее время: 12:56. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.