Esta semana seguro: en Mudge confiamos, no confíes en ese navegador de aplicaciones y Firefox en Pwn2Own

Se está formando otro alboroto en Twitter, pero esta vez es un investigador de seguridad haciendo ruido en lugar de un multimillonario excéntrico. [Peiter Zatko] trabajó como director de seguridad de Twitter durante poco más de un año, desde noviembre de 2020 hasta enero de 2022. Es posible que conozca mejor a Zatko como [Mudge], un renombrado investigador de seguridad, que literalmente escribió el libro sobre desbordamientos de búfer. Fue miembro de L0pht Heavy Industries, trabajó en DARPA y Google, y fue contratado en Twitter en respuesta al ataque de julio de 2020 que vio a muchas cuentas de marca ejecutar escaneos de Bitcoin.

Mudge fue despedido en Twitter en enero de 2022 y parece que inmediatamente comenzó a presentar una denuncia de irregularidades. Puede acceder a su archivo de denuncia en archive.org, siendo Whistleblower_disclosure.pdf (PDF y espejo) el documento principal. Aquí hay algunos datos interesantes, como la respuesta real a la cantidad de spambots en Twitter: "Realmente no lo sabemos". La muy pública afirmación de que “…

Esta semana seguro: en Mudge confiamos, no confíes en ese navegador de aplicaciones y Firefox en Pwn2Own

Se está formando otro alboroto en Twitter, pero esta vez es un investigador de seguridad haciendo ruido en lugar de un multimillonario excéntrico. [Peiter Zatko] trabajó como director de seguridad de Twitter durante poco más de un año, desde noviembre de 2020 hasta enero de 2022. Es posible que conozca mejor a Zatko como [Mudge], un renombrado investigador de seguridad, que literalmente escribió el libro sobre desbordamientos de búfer. Fue miembro de L0pht Heavy Industries, trabajó en DARPA y Google, y fue contratado en Twitter en respuesta al ataque de julio de 2020 que vio a muchas cuentas de marca ejecutar escaneos de Bitcoin.

Mudge fue despedido en Twitter en enero de 2022 y parece que inmediatamente comenzó a presentar una denuncia de irregularidades. Puede acceder a su archivo de denuncia en archive.org, siendo Whistleblower_disclosure.pdf (PDF y espejo) el documento principal. Aquí hay algunos datos interesantes, como la respuesta real a la cantidad de spambots en Twitter: "Realmente no lo sabemos". La muy pública afirmación de que “…

What's Your Reaction?

like

dislike

love

funny

angry

sad

wow