Je hebt een klacht over de onderstaande posting:
Door Anoniem: Het blijft ook vreemd dat sommige grote namen niet willen betalen voor (goede) bug meldingen. Ze besparen blijkbaar al op testers en (goed opgeleide) devs. Ben benieuwd of de RaaS groepen er misbruik van maken. Betaal een paar honderd of duizend voor een EoP/RCE. Wat maakt het uit als je daardoor miljoenen binnen kan harken. Behalve dat ZDI juist dat is ze kopen vermoedelijke bug meldingen op en maken er vervolgens een werkende PoC van. Dus de testers worden al vergoed maar ZDI of beter gezegd Trent Micro speelt hier gewoon een vuil PR spel met doen alsof ze opkomen voor onderzoekers terwijl het letterlijk om hun eigen commerciele insteek gaat. Microsoft heeft zeker hier steken laten vallen maar het bericht is klaar blijkelijk niet geschreven als een goodwill brengend iets dit is gewoon een diplomatieke manier van middelvingers opsteken.
Beschrijf je klacht (Optioneel):