一位安全员发现了 MS 的 0day 漏洞,无视权限设置可读取任意权限用户的文件。未事先告知 MS 就把 poc 代码放在了 github 上,不久账号就被封,repo 被移除。既然 github 已属于 MS,MS 这样做无可厚非,但这给很多开发者警示如果不懂法律或规矩公开了一些代码则账号可能直接被封。
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.