На конференцията DEF CON 34 в Лас Вегас изследователят по сигурността Джонатан Бросард, известен в общността като endrazine, обяви възраждането на оригиналния пощенски списък Bugtraq.
Създаден през 1993 г., Bugtraq е оригиналният пощенски списък, в който се обсъждат в голям мащаб уязвимости в киберсигурността, мерки за смекчаване на последиците и съвременни техники.
С над 120 000 препратки от базата данни NVD/CVE, Bugtraq и свързаният с него уебсайт securityfocus.com са стълб на съвременната информационна сигурност, предоставяйки безплатно модерирана и качествена информация на екипите по продуктова сигурност и на по-широката общност в сферата на информационната сигурност.
За около една трета от всички каталогизирани уязвимости SecurityFocus остава основна техническа препратка.
Във времена, когато информацията за киберсигурност изчезва в забвение между ефимерни публикации в социалните медии, платени платформи, ограничен достъп или неработещи връзки, осигуряването на място, където изследователите по сигурността могат да споделят работата си и тя да бъде архивирана за поколенията, е от първостепенно значение за общността по киберсигурност.
Bugtraq е услуга в полза на общността и отворена платформа, достъпна за всички изследователи по сигурността. Няма такси за достъп, няма ограничен достъп и няма търговски цели. Списъкът съществува, за да служи на общността по киберсигурност.
„В края на краищата Bugtraq е това, което неговите потребители направят от него“, заяви Джонатан Бросард, добавяйки: „Ние предоставяме платформата. Общността решава в какво ще се превърне тя.“
За тази цел SecurityFocus поддържа два списъка:
- Оригиналният пощенски списък Bugtraq, достъпен на bugtraq@securityfocus.com
- Списък, посветен на изследвания в областта на изкуствения интелект (AI) и формални доказателства, на bugtraq@bugtraq.ai
Основателят на DEF CON Джеф Мос приветства рестартирането в публична публикация в списъка: „Вярвам, че откритата уязвимост принадлежи на откривателя ѝ и се надявам това да се превърне в неутрално място за тяхното обсъждане.“
Абонаментите и архивите са достъпни на адреси https://securityfocus.com и https://bugtraq.ai.
Бихме искали да изразим своята благодарност към предишните модератори – легендарни и анонимни – за тяхната служба в полза на общността при поддържането на пощенски списък, който е огромен източник на информация в ежедневието ни. Вие очертахте облика на областта на информационната сигурност.
Накрая бихме искали да изразим своята благодарност към Solar Designer за запазването на архивите на Bugtraq. За това и за безброй други постижения вие сте легенда.
Покана за доброволци: Търсят се модератори, които да помогнат за насочването на общността
Ако имате опит в модерирането на пощенски списъци за пълно разкриване на уязвимости, време за принос и желание да помогнете на общността, можете да се свържете с нас.
Основан през 1993 г., Bugtraq е един от най-дълго съществуващите пощенски списъци за киберсигурност. В продължение на повече от две десетилетия той служеше като основен канал за разкриване на уязвимости, съвети за сигурност и оригинални изследвания. Списъкът сега се управлява независимо и се хоства на securityfocus.com.