Открылся интернет-аукцион уязвимостей

6/07/2007 23:10

В Интернет открылся новый швейцарский аукцион WabiSabiLabi, на котором любой аналитик компьютерной безопасности может разместить на продажу эксплоит или просто инормацию о новых уязвимостях. Полученное название аукциона берет свои истоки из японской философии, где "ваби-саби" - одно из японских мировозрений, характеризующее способность воспринимать прекрасное и предметы искусства. На момент открытия аукциона, в продаже уже присутствуют 4 лота с информацией об уязвимостях: "Local Linux kernel memory leak", "MKPortal SQL injection", "Squirrelmail GPG Plugin Command Execution" и "Yahoo! Messenger 8.1 remote buffer overflow". Выставленные лоты, по мнению uinC Team, являются примерами работы системы, поскольку установленные на них начальные цены привышают разумные пределы. Новый проект ставит основной своей задачей легализацию торговли информацией об уязвимостях, с целью обеспечения должного денежного вознаграждения аналитиков компьютерной безопасности, а для компаний, чьи продукты оказываются уязвимы, это было бы не лишним стимулом для скорейшего устранения предполагаемых уязвимостей.
WabiSabiLabi