微軟GitHub新社區準則上線:禁止為惡意活動托管惡意軟件等行為的倉庫

發布時間:2021-06-07 09:45:10  |  來源:IT之家  

6 月 7 日消息 GitHub 近日更新了社區準則,允許托管以安全研究為目的的漏洞和惡意軟件。

IT之家了解到,今年 3 月份,安全研究員 Nguyen Jang 在 GitHub 上傳了一個關于微軟 Exchange ProxyLogon 的概念驗證漏洞(PoC),而 GitHub 官方不久后向他發送了一封郵件,郵件稱為了保護微軟 Exchange 服務器,已將該上傳的漏洞刪除。

然而,GitHub 官方的這一做法引來了質疑,安全人員表示:如果僅僅是因為微軟的軟件有漏洞,GitHub 就不允許托管漏洞和惡意軟件,并且進行監管,那么這種做法是不對的。(微軟于 2018 年以 75 億美元收購了 GitHub)

經過數月的探討,GitHub 終于發布了新的社區準則,允許托管以安全研究為目的的漏洞和惡意軟件,禁止為惡意活動托管惡意軟件、充當命令和控制服務器,以及用于分發惡意腳本而創建的倉庫。

GitHub 表示,他們將繼續支持社區對其政策的反饋,以繼續改進其政策。

關鍵詞: 微軟 GitHub

 

關于我們 - 聯系我們 - 版權聲明 - 招聘信息 - 友鏈交換

2014-2020  電腦商網 版權所有. All Rights Reserved.

備案號:京ICP備2022022245號-1 未經過本站允許,請勿將本站內容傳播或復制.

聯系我們:435 226 40@qq.com