Microsoft cria programa de divulgação de vulnerabilidades
Quando uma vulnerabilidade é descoberta, algumas pessoas decidem explorá-la em benefício próprio. Do outro lado do espectro, estão as pessoas responsáveis que apenas reportam o problema para a empresa criadora do site ou programa e espera que ela o resolva. Ontem, a Microsoft divulgou uma iniciativa com esse fim: reportar vulnerabilidades descobertas por ela em programas de outras empresas. E os primeiros alvos foram o Google e a Opera.
A iniciativa se chama Coordinated Vulnerability Disclosure e faz parte do programa de pesquisa de vulnerabilidades da empresa, que começou em 2008. Mas somente agora ela decidiu tomar o crédito das suas descobertas e divulgar publicamente algumas das falhas que encontrou. Uma delas está na implementação do HTML↳HTML45 conteúdosA importância do HTML e CSS para quem trabalha com UI Design e Design SystemProduto & UX · dez 2024Como hostear seu site HTML gratuitamente com GitHub PagesDev (Back & Front) · jun 2025SQL Server – Como criar um versionamento de código das suas Stored Procedures em HTML e com comentários da alteraçãoData · nov 2020Ver tudo em Dev (Back & Front) → 5 na versão 8 do Chrome e na versão 10.62 do Opera, que permite o vazamento de informações. A outra está apenas no Chrome e trata-se de uma falha na execução de código na sandbox, mas ela afeta a já antiga versão 6.
A Microsoft avisou as empresas da existência das vulnerabilidades para que pudessem tomar as devidas providências para corrigi-las.
Por Rafael Silva








