Michała Zalewskiego
Michał Zalewski (ur. 19 stycznia 1981 r.), znany również pod pseudonimem lcamtuf , jest ekspertem ds. bezpieczeństwa komputerowego i hakerem „ białego kapelusza ” z Polski . Jest byłym Google Inc. (do 2018 r.), a obecnie VP of Security Engineering w Snap Inc.
Był płodnym badaczem luk w zabezpieczeniach i częstym plakatem Bugtraqa od połowy lat 90., a także napisał wiele programów dla systemów operacyjnych typu Unix . W 2005 roku Zalewski napisał Silence on the Wire: A Field Guide to Passive Reconnaissance and Indirect Attacks , książkę o bezpieczeństwie komputerowym opublikowaną przez No Starch Press , a następnie przetłumaczoną na wiele języków. W 2011 roku Zalewski napisał The Tangled Web: A Guide to Securing Modern Web Applications , również opublikowany przez No Starch Press.
Za swoje ciągłe badania nad bezpieczeństwem przeglądarek został uznany za jedną z 15 najbardziej wpływowych osób w dziedzinie bezpieczeństwa i wśród 100 najbardziej wpływowych osób w branży IT.
Zalewski był jednym z pierwszych twórców Argante, wirtualnego systemu operacyjnego typu open source . Stworzył między innymi p0f i amerykański fuzzy lop .
Zgłoszone błędy
- „Manipulowanie treścią w ramkach może pozwolić na skrypty krzyżowe” . Porady Opery . Zarchiwizowane od oryginału w dniu 28 stycznia 2012 r . Źródło 24 stycznia 2012 r .
- „CA-2003-25 Przepełnienie bufora w Sendmailu” . Doradztwo CERT . Źródło 22 sierpnia 2005 .
- "CA-2003-12 Przepełnienie bufora w Sendmailu" . Doradztwo CERT . Źródło 22 sierpnia 2005 .
- „CA-2001-09 Słabe strony statystyczne w początkowych numerach sekwencyjnych protokołu TCP/IP” . Doradztwo CERT . Źródło 22 sierpnia 2005 .
- „VU#945216 SSH CRC32 (...) zawiera zdalne przepełnienie liczb całkowitych” . Doradztwo CERT . Źródło 22 sierpnia 2005 . Luka ta pojawiła się w The Matrix Reloaded .
- „VU#965206 Microsoft Internet Explorer (...) narażony na przepełnienie bufora” . Doradztwo CERT . Źródło 22 sierpnia 2005 .
- „VU#984473 Microsoft Internet Explorer zawiera przepełnienie podczas przetwarzania procedur obsługi akcji skryptu” . Doradztwo CERT . Źródło 22 sierpnia 2005 .
- Luka w zabezpieczeniach przeglądarki Firefox wyciwyg://
- ^ „Dyrektor inżynierii bezpieczeństwa informacji Google odchodzi z firmy” . CyberScoop . 21 marca 2018 r.
- ^ „15 najbardziej wpływowych osób zajmujących się obecnie bezpieczeństwem” . Źródło 11 grudnia 2008 .
- ^ „100 najbardziej wpływowych osób w IT” . Źródło 11 grudnia 2008 . [ stały martwy link ]
- ^ „Sequel Matrix ma uznanie hakera” . Źródło 29 sierpnia 2016 r .
Linki zewnętrzne
- Osobista strona domowa Michała Zalewskiego
- Osobisty blog Michała Zalewskiego
- Wywiad z Michałem Zalewskim w OnLamp Archived 2006-05-22 at the Wayback Machine