{"id":520,"date":"2008-02-16T17:02:49","date_gmt":"2008-02-16T15:02:49","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/520-silly-name-no-credit"},"modified":"2018-06-01T00:30:09","modified_gmt":"2018-05-31T23:30:09","slug":"silly-name-no-credit","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/520-silly-name-no-credit","title":{"rendered":"Silly Name &#8211; No Credit"},"content":{"rendered":"<p>Hihi, entgegen der eigenen Policy hat Microsoft sich geweigert, den Entdecker der MS08-011 L\u00fccke im Advisory namentlich zu erw\u00e4hnen.<\/p>\n<p>Zum Hintergrund, f\u00fcr IT-Security-Forscher ist es recht interessant, in solchen Advisories erw\u00e4hnt zu werden, da dadurch die eigene Bekanntheit und so der Marktwert steigt. Allerdings beschr\u00e4nkt Microsoft die Nennung auf Forscher, die sich dem &#8222;<a href=\"http:\/\/www2.csoonline.com\/exclusives\/column.html?CID=28071\">Responsible Disclosure<\/a>&#8220; Programm von Microsoft angeschlossen haben. Daran halten sich jedoch nicht alle Unternehmen, da Microsoft sich dann gerne mal mehrere Monate Zeit l\u00e4sst, eine kritische L\u00fccke zu schlie\u00dfen.<\/p>\n<p>Jedenfalls hat sich der Entdecker von MS08-011 an alle Prozeduren gehalten und via iDefense die L\u00fccke an Microsoft berichtet (via iDefense weil dann kriegt man noch etwas Geld daf\u00fcr). Und <a href=\"http:\/\/seclists.org\/fulldisclosure\/2008\/Feb\/0305.html\">die Antwort<\/a>:<\/p>\n<ul>&#8222;Unfortunately, Microsoft has refused to credit you using the name you requested.&#8220;<\/ul>\n<p>Tja, wenn man sich auch <span id=\"from\"><em>chujwamwdupe <\/em>nennt \ud83d\ude42<\/span><\/p>\n<p>Ich sag ja &#8230; responsible disclosure lohnt sich nicht. Einfach den Exploit ver\u00f6ffentlichen und gut ist. <a href=\"http:\/\/blog.metasploit.com\/2006\/06\/microsoft-is-disappointed.html\">HD Moore<\/a> ist so auch bekannt geworden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hihi, entgegen der eigenen Policy hat Microsoft sich geweigert, den Entdecker der MS08-011 L\u00fccke im Advisory namentlich zu erw\u00e4hnen. Zum Hintergrund, f\u00fcr IT-Security-Forscher ist es recht interessant, in solchen Advisories erw\u00e4hnt zu werden, da dadurch die eigene Bekanntheit und so der Marktwert steigt. Allerdings beschr\u00e4nkt Microsoft die Nennung auf Forscher, die sich dem &#8222;Responsible Disclosure&#8220; [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,4],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/520"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=520"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/520\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=520"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=520"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=520"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}