Tom's HardwareTechnologie

Microsoft verbietet Sicherheitsforscher wegen Zero-Day-Exploits für Windows und droht mit Vergeltung

Kopieren Sie den Link Facebook WhatsApp Reddit Pinterest Flipboard E-Mail Diesen Artikel 0 In den Dialog einsteigen Sie uns Fügen Sie uns als bevorzugte Quelle bei Google hinzu Newsletter Abonnieren Sie unseren Newsletter In letzter Zeit hat sich in der Windows-Sicherheitslandschaft einiges ereignet, und die heutige Folge berichtet zwischen dem Forscher Nightmare-Eclipse (auch bekannt als Chaotic Eclipse) und Microsoft.

27. Mai 2026 editors@tomshardware.com (Bruno Ferreira) Live Redaktion
Microsoft's GitHub bans security researcher who posted zero-day Windows exploits because company 'ruined their life' — expert claims action is vindictive and promises further retaliation

Kurzfassung

Warum das wichtig ist

Tom's HardwareTechnologie
  • Kopieren Sie den Link Facebook WhatsApp Reddit Pinterest Flipboard E-Mail Diesen Artikel 0 In den Dialog einsteigen Sie uns Fügen Sie uns als bevorzugte Quelle bei Google hinzu Newsletter Abonnieren Sie unseren Newsletter In letzter Zeit hat sich in der Windows-Sicherheitslandschaft einiges ereignet, und die heutige Folge berichtet zwischen dem Forscher Nightmare-Eclipse (auch bekannt als Chaotic Eclipse) und Microsoft.
  • Das Unternehmen hat Eclipses GitHub-Konto aus noch nicht näher spezifizierten Gründen gesperrt, wodurch dieser gezwungen war, sein Geschäft auf GitLab zu verlegen.
  • Zudem soll das Redmonder Unternehmen bereits das Microsoft-Konto gelöscht haben, das Eclipse zur Meldung ücken genutzt hatte.

In einem Blogbeitrag behauptet Eclipse, diese Maßnahme sei rachsüchtig gewesen, und stellt erneut fest, dass Microsoft auf Kommunikationsversuche nicht reagiert habe und er „für seine Bemühungen keinen einzigen Cent erhalten habe" – eine klare Anspielung auf unbezahlte Bug-Bounties aus dem MSRC-Programm.

Microsoft's GitHub bans security researcher who posted zero-day Windows exploits because company 'ruined their life' — expert claims action is vindictive and promises further retaliation
Microsoft's GitHub bans security researcher who posted zero-day Windows exploits because company 'ruined their life' — expert claims action is vindictive and promises further retaliation

Die Initiative vergütet je nach Bedingungen zwischen 30.000 und 100.000 US-Dollar pro Endpunkt-Nulltag und belohnt das Aufbrechen kühlen 250.000 US-Dollar. Eclipse, das bereits sechs Nulltag-Exploits vorzuweisen hat, kündigte an, dass am 14.

Microsoft's GitHub bans security researcher who posted zero-day Windows exploits because company 'ruined their life' — expert claims action is vindictive and promises further retaliation
Microsoft's GitHub bans security researcher who posted zero-day Windows exploits because company 'ruined their life' — expert claims action is vindictive and promises further retaliation

Juli eine Art Abrechnung für das Unternehmen bevorstehe, die hypothetisch Form der Veröffentlichung weiterer Nulltag-Exploits erfolgen könnte. Der dramatische Konflikt zwischen Eclipse und Microsoft dauert seit Anfang April an, als Eclipse den BlueHammer-Nulltag ohne Vorwarnung veröffentlichte.

Microsoft's GitHub bans security researcher who posted zero-day Windows exploits because company 'ruined their life' — expert claims action is vindictive and promises further retaliation
Microsoft's GitHub bans security researcher who posted zero-day Windows exploits because company 'ruined their life' — expert claims action is vindictive and promises further retaliation

Die Sprache in den Blogposts leidenschaftlich; sie richtet tonnenschwere Ladungen /MSRC. Als grobe Zusammenfassung lässt Eclipse implizieren, dass Microsoft ihre Nulltag-Meldungen ignoriert oder abgelehnt und/oder die geforderten Belohnungen nicht ausgezahlt habe, was in irgendeiner Weise finanzielle Schäden verursacht habe.

Microsoft's GitHub bans security researcher who posted zero-day Windows exploits because company 'ruined their life' — expert claims action is vindictive and promises further retaliation
Microsoft's GitHub bans security researcher who posted zero-day Windows exploits because company 'ruined their life' — expert claims action is vindictive and promises further retaliation
Unter anderem erklärte Eclipse, dass ihm [Microsoft] persönlich gesagt habe, es werde sein Leben ruiniert, und dass dies auch eingetreten sei; dass es eine Art „Totenschalter" gebe; und dass es „sichergestellt werde, dass [Microsofts] Knochen zerschmettert werden."
Microsoft verbietet Sicherheitsforscher wegen Zero-Day-Exploits für Windows und droht mit Vergeltung
Microsoft verbietet Sicherheitsforscher wegen Zero-Day-Exploits für Windows und droht mit Vergeltung
Microsoft verbietet Sicherheitsforscher wegen Zero-Day-Exploits für Windows und droht mit Vergeltung
Microsoft verbietet Sicherheitsforscher wegen Zero-Day-Exploits für Windows und droht mit Vergeltung

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Tom's Hardware
Originaltitel
Microsoft's GitHub bans security researcher who posted zero-day Windows exploits because company 'ruined their life' — expert claims action is vindictive and promises further retaliation
Canonical
https://www.tomshardware.com/tech-industry/cyber-security/microsofts-github-bans-security-researcher-who-posted-zero-day-windows-exploits-because-company-ruined-their-life-expert-claims-action-is-vindictive-and-promises-further-retaliation
Quell-URL
https://www.tomshardware.com/tech-industry/cyber-security/microsofts-github-bans-security-researcher-who-posted-zero-day-windows-exploits-because-company-ruined-their-life-expert-claims-action-is-vindictive-and-promises-further-retaliation

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.