bigta.wordpress.com/2023/01/14/vulnerability-reporting-and-vulnerability-disclosure

Preview meta tags from the bigta.wordpress.com website.

Linked Hostnames

8

Thumbnail

Search Engine Appearance

Google

https://bigta.wordpress.com/2023/01/14/vulnerability-reporting-and-vulnerability-disclosure

Vulnerability Reporting and Vulnerability Disclosure

Vulnerability Reporting ปกติจะได้รับ vulnerability report จากคนที่หาช่องโหว่เจอ หรือทาง vendor ออกประกาศมา (ไม่ว่าจะก่อนหรือหลังมี patch) พอดีไปเจอบทความของ Codelivly ที่อธิบายว่า vulnerability report ที่ดีควรมีข้อมูลอะไรบ้าง เพื่อให้ฝั่ง dev หรือ defender สามารถเอาไปใช้ประโยชน์ต่อได้ ซึ่งสามารถสรุปประเด็นหลักๆ ได้ดังนี้ 1. ระบุรายละเอียดช่องโหว่ให้ชัดเจนว่าเป็นประเภทไหน โจมตียากง่ายยังไง เป็น default config หรือต้องไปเปิด service อะไรไว้ด้วยถึงโดนโจมตีได้ 2. ระบุเวอร์ชันของ software หรือระบบที่ได้รับผลกระทบ พร้อมวิธีในการตรวจสอบ (ฝั่งคนที่เจอช่องโหว่อาจจะมีข้อมูลในส่วนนี้ไม่ครบ แต่ฝั่ง vendor ควรระบุมาให้ชัด เพราะหลายที่ชอบเขียนมาแบบกว้างๆ ให้ไปเดากันเอง) 3. Patch แก้อะไรส่วนไหน ติดตั้งเสร็จแล้วอาจส่งผลกระทบต่อการใช้งานอะไรหรือเปล่า ถ้ายัง patch ไม่ได้สามารถ mitigate ยังไงได้บ้าง 4. ถ้าหากโดนโจมตีสำเร็จไปแล้วจะมี…



Bing

Vulnerability Reporting and Vulnerability Disclosure

https://bigta.wordpress.com/2023/01/14/vulnerability-reporting-and-vulnerability-disclosure

Vulnerability Reporting ปกติจะได้รับ vulnerability report จากคนที่หาช่องโหว่เจอ หรือทาง vendor ออกประกาศมา (ไม่ว่าจะก่อนหรือหลังมี patch) พอดีไปเจอบทความของ Codelivly ที่อธิบายว่า vulnerability report ที่ดีควรมีข้อมูลอะไรบ้าง เพื่อให้ฝั่ง dev หรือ defender สามารถเอาไปใช้ประโยชน์ต่อได้ ซึ่งสามารถสรุปประเด็นหลักๆ ได้ดังนี้ 1. ระบุรายละเอียดช่องโหว่ให้ชัดเจนว่าเป็นประเภทไหน โจมตียากง่ายยังไง เป็น default config หรือต้องไปเปิด service อะไรไว้ด้วยถึงโดนโจมตีได้ 2. ระบุเวอร์ชันของ software หรือระบบที่ได้รับผลกระทบ พร้อมวิธีในการตรวจสอบ (ฝั่งคนที่เจอช่องโหว่อาจจะมีข้อมูลในส่วนนี้ไม่ครบ แต่ฝั่ง vendor ควรระบุมาให้ชัด เพราะหลายที่ชอบเขียนมาแบบกว้างๆ ให้ไปเดากันเอง) 3. Patch แก้อะไรส่วนไหน ติดตั้งเสร็จแล้วอาจส่งผลกระทบต่อการใช้งานอะไรหรือเปล่า ถ้ายัง patch ไม่ได้สามารถ mitigate ยังไงได้บ้าง 4. ถ้าหากโดนโจมตีสำเร็จไปแล้วจะมี…



DuckDuckGo

https://bigta.wordpress.com/2023/01/14/vulnerability-reporting-and-vulnerability-disclosure

Vulnerability Reporting and Vulnerability Disclosure

Vulnerability Reporting ปกติจะได้รับ vulnerability report จากคนที่หาช่องโหว่เจอ หรือทาง vendor ออกประกาศมา (ไม่ว่าจะก่อนหรือหลังมี patch) พอดีไปเจอบทความของ Codelivly ที่อธิบายว่า vulnerability report ที่ดีควรมีข้อมูลอะไรบ้าง เพื่อให้ฝั่ง dev หรือ defender สามารถเอาไปใช้ประโยชน์ต่อได้ ซึ่งสามารถสรุปประเด็นหลักๆ ได้ดังนี้ 1. ระบุรายละเอียดช่องโหว่ให้ชัดเจนว่าเป็นประเภทไหน โจมตียากง่ายยังไง เป็น default config หรือต้องไปเปิด service อะไรไว้ด้วยถึงโดนโจมตีได้ 2. ระบุเวอร์ชันของ software หรือระบบที่ได้รับผลกระทบ พร้อมวิธีในการตรวจสอบ (ฝั่งคนที่เจอช่องโหว่อาจจะมีข้อมูลในส่วนนี้ไม่ครบ แต่ฝั่ง vendor ควรระบุมาให้ชัด เพราะหลายที่ชอบเขียนมาแบบกว้างๆ ให้ไปเดากันเอง) 3. Patch แก้อะไรส่วนไหน ติดตั้งเสร็จแล้วอาจส่งผลกระทบต่อการใช้งานอะไรหรือเปล่า ถ้ายัง patch ไม่ได้สามารถ mitigate ยังไงได้บ้าง 4. ถ้าหากโดนโจมตีสำเร็จไปแล้วจะมี…

  • General Meta Tags

    12
    • title
      Vulnerability Reporting and Vulnerability Disclosure – Bigta's Blog
    • charset
      UTF-8
    • viewport
      width=device-width, initial-scale=1
    • robots
      max-image-preview:large
    • generator
      WordPress.com
  • Open Graph Meta Tags

    10
    • og:type
      article
    • og:title
      Vulnerability Reporting and Vulnerability Disclosure
    • og:url
      https://bigta.wordpress.com/2023/01/14/vulnerability-reporting-and-vulnerability-disclosure/
    • og:description
      Vulnerability Reporting ปกติจะได้รับ vulnerability report จากคนที่หาช่องโหว่เจอ หรือทาง vendor ออกประกาศมา (ไม่ว่าจะก่อนหรือหลังมี patch) พอดีไปเจอบทความของ Codelivly ที่อธิบายว่า vulnerability rep…
    • og:site_name
      Bigta's Blog
  • Twitter Meta Tags

    5
    • twitter:creator
      @darkbigta
    • twitter:site
      @darkbigta
    • twitter:text:title
      Vulnerability Reporting and Vulnerability Disclosure
    • twitter:image
      https://bigta.wordpress.com/wp-content/uploads/2020/01/97c7f5034e58ce7744af63e5953b4ac9_400x400-1.png?w=240
    • twitter:card
      summary
  • Link Tags

    35
    • EditURI
      https://bigta.wordpress.com/xmlrpc.php?rsd
    • alternate
      https://bigta.wordpress.com/feed/
    • alternate
      https://bigta.wordpress.com/comments/feed/
    • alternate
      https://bigta.wordpress.com/2023/01/14/vulnerability-reporting-and-vulnerability-disclosure/feed/
    • alternate
      https://public-api.wordpress.com/oembed/?format=json&url=https%3A%2F%2Fbigta.wordpress.com%2F2023%2F01%2F14%2Fvulnerability-reporting-and-vulnerability-disclosure%2F&for=wpcom-auto-discovery

Links

28