原标题:BugTraq宣布关闭

BugTraq 是网络安全行业首批致力于公开披露安全漏洞的邮件列表之一,该公司今天宣布将于 2021 年 1 月 31 日关闭。

该网站在早期刚刚起步的网络安全行业中扮演了至关重要的角色。

BugTraq 由 Scott Chasin 于 1993 年 11 月 5 日建立,已有27年的历史。提供了第一个集中式门户,在供应商拒绝发布修补程序后,安全研究人员可以在此漏洞暴露。

该门户在多年来一直围绕着法律问题。网站上关于当供应商拒绝修补时"披露"安全漏洞的合法性的讨论,是当今大多数漏洞披露准则(当今大多数 Bug 猎人所遵循的公理)的塑造方式。

今天,安全研究人员发布有关修补或未修补 Bug 的详细信息听起来是合理的,但当时,此类详细信息经常引起争议,有时会导致许多法律威胁。

但随着时间的流逝,BugTraq的原则让它广受欢迎。在研究人员无法轻松托管个人网站和博客的时代,该门户成为第一个公布许多重大漏洞的地方。

类似的错误披露列表是在BugTraq的原始模型之后发布的,许多多年来成立的安全公司往往最终将网站内容作为自身漏洞数据库的基础。

布格特拉克的关闭

BugTraq 本身也多次交换手,从查辛到布朗大学,然后到由赛门铁克收购的 SecurityFocus。

该门户的消亡始于2019年,当时博通收购了赛门铁克。三个月后,即2020年2月,该网站停止添加新内容,大部分为空壳。

今天,该网站的最后一个维护者证实了门户网站的当前事态,并正式将BugTraq的传递变成infosec传说。

"目前,BugTraq 邮件列表的资源尚未获得优先级,这将是向列表发送的最后一条消息,"邮件中写道。

尽管许多人看到了它的到来,但该网站的宣布引发了来自当今网络安全老兵的怀旧浪潮,他们中的许多人自推出以来,要么开始或在邮件列表中活跃。

英特尔前安全战略主管、网络安全行业资深资深成员之一Ryan Naraine表示:"我想,它会影响Twitter目前对我们今天沟通方式的影响。

"除了必须在那里(在BugTraq上)获得来自尚未完全形成的安全行业的咨询和现场评论。

"这么多大新闻最初在BugTraq和全披露(另一个类似的邮件列表)中公布,"奈良补充道。

相关文章