AMD verweigert Forscher 10.000-Dollar-Bounty trotz kritischer Auto-Update-Schwachstelle, die 124 Tage unbehoben blieb
Link kopieren Link kopieren Facebook X WhatsApp Reddit Pinterest Flipboard E-Mail Diesen Artikel 0 In den Dialog einsteigen Sie uns Fügen Sie uns als bevorzugte Quelle bei Google hinzu Newsletter Abonnieren Sie unseren Newsletter AMD hat einem Sicherheitsforscher trotz dessen Arbeit und Zusammenarbeit mit dem Unternehmen eine Bug-Bounty von 10.000 USD verweigert.

Kurzfassung
Warum das wichtig ist
- Link kopieren Link kopieren Facebook X WhatsApp Reddit Pinterest Flipboard E-Mail Diesen Artikel 0 In den Dialog einsteigen Sie uns Fügen Sie uns als bevorzugte Quelle bei Google hinzu Newsletter Abonnieren Sie unseren Newsletter AMD hat einem Sicherheitsforscher trotz dessen Arbeit und Zusammenarbeit mit dem Unternehmen eine Bug-Bounty von 10.000 USD verweigert.
- Regelmäßige Besucher dieses Blogs könnten sich an einen früheren Artikel erinnern, in dem ein Sicherheitsforscher ein potenzielles Remote-Code-Execution-Risiko (RCE) über einen Man-in-the-Middle-Angriff (MITM) in der automatischen Aktualisierungssoftware Forscher Paul reichte einen Bericht über das Bug-Bounty-Programm sowohl eine Behebung als auch eine Auszahlung für einen RCE-Schwachstellenfall.
- Der Bericht wurde jedoch abgelehnt, da MITM-Angriffe nicht im Rahmen der Programmrichtlinien abgedeckt sind.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Zunächst die guten Nachrichten: Der Updater scheint nun gesichert zu sein, und wer die neueste Version des Softwarepakets ädt, sollte eine bereinigte Version erhalten.
Warum relevant
Der Weg dorthin war jedoch alles andere als geradlinig, und bis heute hat Paul für seine Bemühungen anscheinend keinen Cent erhalten – eine Geschichte, die angesichts der Probleme immer häufiger wird.
Einordnung
SvyTech ordnet die Meldung aus Tom's Hardware als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Zunächst die guten Nachrichten: Der Updater scheint nun gesichert zu sein, und wer die neueste Version des Softwarepakets ädt, sollte eine bereinigte Version erhalten.

Der Weg dorthin war jedoch alles andere als geradlinig, und bis heute hat Paul für seine Bemühungen anscheinend keinen Cent erhalten – eine Geschichte, die angesichts der Probleme immer häufiger wird. Hätte AMD die Bedeutung des Problems voll anerkannt, wäre ein Remote-Code-Execution (RCE)-Fehler sonst mit 10.000 US-Dollar belohnt worden.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Tom's Hardware
- Canonical
- https://www.tomshardware.com/tech-industry/cyber-security/amd-denies-researcher-a-usd10-000-bug-bounty-after-fixing-critical-auto-updater-vulnerability-security-flaw-took-124-days-to-patch
- Quell-URL
- https://www.tomshardware.com/tech-industry/cyber-security/amd-denies-researcher-a-usd10-000-bug-bounty-after-fixing-critical-auto-updater-vulnerability-security-flaw-took-124-days-to-patch
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

NVIDIA entwickelt zukünftige Prozessoren mit der von ihr selbst entwickelten Vera-CPU-Architektur.
NVIDIA integriert die Vera-CPU in ihre Engineering-Arbeitsabläufe, um durch einen geschlossenen Feedback-Loop die Entwicklung zukünftiger Prozessoren und Grafik-Einheiten zu beschleunigen. Erste Tests mit führenden EDA-Anwendungen wie Cadence Jasper und Synopsys VCS zeigten dabei bei bestimmten Arbeitslasten bis zu 1,5-fach höhere Leistungen, die auf die Architektur mit 88 Olympus-Kernen und einer Speicherbandbreite von 1,2 Terabyte pro Sekunde zurückzuführen sind.
27.07.2026
Live Redaktion




