[姆咪] 研究員試圖將漏洞偷偷加入 Linux 核心

看板Marginalman作者 (xXx_5354M3_31M0_xXx)時間4年前 (2021/04/22 12:25), 4年前編輯推噓1(104)
留言5則, 3人參與, 4年前最新討論串1/2 (看更多)
然後就被封鎖了 https://fosspost.org/researchers-secretly-tried-to-add-vulnerabilities-to-linux -kernel/ 縮網址:https://tinyurl.com/m8mtntvj 明尼蘇達大學的研究人員研究主題是 提交有隱藏安全漏洞的 patch 到開源軟體專案被接受或 merge 的數據 這件事被發現之後 Linux 的主要維護者之一 Greg Kroah-Hartman 就發 email 公開指責他們的行為 https://lore.kernel.org/linux-nfs/YH%2FfM%2FTsbmcZzwnX@kroah.com/ 最後 Greg 說他會禁止所有來自明尼蘇達大學的貢獻(contribution) 這群研究人員在他們的論文還提到他們在其他的開源軟體專案也幹了這種事 不過目前還不知道是哪些開源軟體專案 你各位在收別人 patch 的小心點啊,就是有人幹這種破事 更新 明尼蘇達大學的聲明: https://cse.umn.edu/cs/statement-cse-linux-kernel-research-april-21-2021 -- https://i.imgur.com/07Uv9NC.png
https://i.imgur.com/YNJpGoH.png
https://i.imgur.com/G69mH5A.png
https://i.imgur.com/ptaX5iW.png
https://i.imgur.com/hEeZuph.png
https://i.imgur.com/mGTKAFz.png
https://i.imgur.com/gdejDOy.png
https://i.imgur.com/JX7AHZc.png
https://i.imgur.com/X6Pgqgi.png
https://i.imgur.com/mJ8dU86.png
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.251.141.10 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Marginalman/M.1619065522.A.61E.html

04/22 12:26, 4年前 , 1F
蠻好笑的 這些研究員不做駭客也會做
04/22 12:26, 1F

04/22 12:27, 4年前 , 2F
氣到ban整個大學就知道不會改善了
04/22 12:27, 2F

04/22 12:27, 4年前 , 3F
好兇哦
04/22 12:27, 3F

04/22 12:27, 4年前 , 4F
駭客應該不會提 patch 給官方用吧
04/22 12:27, 4F

04/22 12:28, 4年前 , 5F
這叫做社交工程 駭客最愛了
04/22 12:28, 5F
※ 編輯: nh60211as (111.251.141.10 臺灣), 04/22/2021 12:36:51
文章代碼(AID): #1WWFgoOU (Marginalman)
文章代碼(AID): #1WWFgoOU (Marginalman)