Het Deense beveiligingsbedrijf Secunia, bekend van de Personal Software Inspector, is begonnen met de verkoop van exploits, proof of concepts en analyses van binaries. Alleen "gerespecteerde" bedrijven en beveiligers kunnen bij de "one stop exploit shop" terecht. Aan de hand van de aangeboden exploits en analyses zouden anti-virusbedrijven hun signatures kunnen aanpassen en bedrijven hun Intrusion Prevention en Detection systemen bijwerken. Bedrijven kunnen een abonnement afnemen of per exploit afrekenen.
Volgens de beveiliger zouden veel anti-virusbedrijven en IDS/IPS vendors, waaronder de grote partijen, belangrijke aanvallen via ernstige beveiligingslekken niet opmerken, omdat ze teveel afhankelijk zijn van op payload gebaseerde signatures in plaats van op beveiligingslekken gebaseerde signatures. Daarnaast zou het analyseren van de data toegevoegde waarde hebben. "Vaak ontdekt Secunia dat patches inadequaat zijn, dat soms iets minder erg of erger is dan de vendor beweert, of dat er andere aanvalsvectoren zijn." Op dit moment zijn er analyses te vinden voor lekken in Windows GDI+, Flash Player, Microsoft Word, Windows OLE en Samba.
Deze posting is gelocked. Reageren is niet meer mogelijk.