Исследователь Пол обнаружил в системе обновления AMD уязвимость, позволяющую атаку «человек посередине» и удалённое выполнение кода. Он сообщил о проблеме в рамках программы багбаунти, запросив вознаграждение $10 000, но AMD отказала, сославшись на политику.
Microsoft пригрозила судом исследователю безопасности под псевдонимом Nightmare Eclipse, который опубликовал неисправленные уязвимости в продуктах компании (включая Defender и BitLocker) с кодом для их эксплуатации.
