Bugtraq 回归
摘要
Bugtraq,历史悠久的完全披露安全邮件列表,正在复兴。新所有者收购了 securityfocus.com,并承诺恢复以研究人员为先的漏洞披露,同时保护该领域的历史。
暂无内容
查看缓存全文
缓存时间: 2026/08/05 01:49
# Bugtraq 回来了 - Bugtraq
来源:https://lists.securityfocus.com/hyperkitty/list/[email protected]/thread/CHKLXLA7SJEWLDFHWXB3QU57ADOXGL2E/
1993 年,Scott Chasin 创建了 Bugtraq,作为完全披露的场所——一个邮件列表,安全研究人员可以在没有守门人、没有政治干预的情况下公开披露漏洞。十多年来,它一直是漏洞研究的心脏。如果安全领域有什么重要的事,它总会先出现在 Bugtraq 上。然后,它沉默了。域名在一连串收购中数度易手,不知从何时起,Bugtraq 不再是 Bugtraq。存档陷入黑暗。列表静默无声。一代研究人员在没有它的环境中成长。今天,我们把它带回来了。我已经收购了 securityfocus.com 和 Bugtraq 这个名字。不是为了建造一座博物馆——而是为了重启对话。使命不变:完全披露、研究者优先、不受企业过滤。旧存档来自社区对一直是公开邮件列表内容的复制,我们将保留它们,并单独提供访问。这份列表就是 [email protected]。同样的地址。同样的宗旨。新的时代。如果你发现漏洞,就在这里披露。如果你对 2026 年的披露方式有何见解,就在这里分享。如果你记得 Bugtraq 曾经的样子——请帮助我们让它再次成为那样。
三十多年的网络安全历程之后,我们正在失去自己的历史。塑造了这个领域的漏洞利用、技术和深入分析正在消失——散落在失效的链接、已关闭的论坛和无人维护的服务器上。黑客历史正在褪色,而这至关重要。在一个 AI 能够以前所未有的速度制造知识和虚假信息的时代,保存那些真正为真、真正有效、以及真正由谁完成的工作,变得比以往任何时候都更加重要。在这份列表上发布,就意味着为时代保存。如果你的工作值得归档,就把它发布到这里。
欢迎回来。发点什么吧。
按日期显示回复 (https://lists.securityfocus.com/hyperkitty/list/[email protected]/thread/CHKLXLA7SJEWLDFHWXB3QU57ADOXGL2E/?sort=date)
相似文章
Deadbugz:当前活跃的MCP供应链攻击活动
Pillar Security研究人员详细描述了Deadbugz,这是一个活跃的供应链攻击活动,通过GitHub拉取请求分发恶意MCP服务器,将窃取凭据的指令隐藏在三项良性工具调用之后。
BugTraceAI/BugTraceAI-CORE-Ultra-27B-Q6
BugTraceAI发布了CORE-Ultra-27B-Q6,这是一个基于Qwen3.6-27B构建的专用工具模型,经过2,541份真实安全报告的微调,旨在生成完整的可执行工件,如Nuclei模板和CVE PoC。
@tom_doerr: 执行递归互联网扫描以自动化漏洞赏金侦查和攻击面管理。 https://github.co…
BBOT 是一款开源多功能扫描器,旨在通过递归扫描能力自动化互联网侦查、漏洞赏金任务和攻击面管理。
@AnthropicAI:我们的安全漏洞赏金计划现已在HackerOne上公开。我们已在安全研究社区内私下运行该计划…
Anthropic已将其私有的安全漏洞赏金计划在HackerOne上公开,允许任何人报告漏洞并获得奖励。
Vulnpocalypse 正在重新定价漏洞赏金经济
文章探讨了网络安全漏洞的激增,被称为“Vulnpocalypse”,如何导致漏洞赏金计划的定价结构被重新评估和调整。