Полный текст

Пять стадий гнева: что происходит, когда вендор не рад найденной уязвимостиСтатьи о багхантинге часто рисуют радужную картину: слава, деньги, польза для резюме. Но что происходит, когда разработчики не благодарят, а начинают активно сопротивляться? Эта история — о другой, не менее важной стороне работы: психологическом давлении и конфликте с вендором.Автор делится уникальным и полностью задокументированным кейсом, в котором регистрация CVE вызвала у разработчиков реакцию, удивительно похожую на пять стадий принятия по Кюблер-Росс. В статье наглядно показан весь путь, который прошло общение с вендором: от полного отрицания проблемы и благодарности «для галочки» до открытого негодования и попыток отозвать CVE.Это важный материал для начинающих багхантеров, который подсвечивает то, о чём редко говорят — с какой реакцией можно столкнуться и почему сам факт регистрации уязвимости может разозлить компанию.