Скотт Чейзин создал Bugtraq в 1993 году — почтовую рассылку для полного раскрытия уязвимостей. Без кураторов и цензуры, исследователи публиковали находки открыто. Больше десяти лет Bugtraq оставался сердцем всей индустрии: если в безопасности происходило что-то важное, об этом сначала узнавали здесь. Потом всё затихло. Домен переходил из рук в руки, архивы погасли, список замолчал. Новое поколение исследователей выросло, не зная Bugtraq.
Сегодня автор объявил, что приобрёл securityfocus.com и само имя Bugtraq. Не чтобы построить музей, а чтобы заново запустить разговор. Миссия прежняя: полное раскрытие, приоритет исследователям, никакого корпоративного фильтра. Старые архивы, собранные из публичных копий когда-то открытой переписки, сохранят отдельно и сделают доступными.
Список снова работает по адресу bugtraq@securityfocus.com. Тот же адрес, та же цель, новая эра. Автор призывает: нашли уязвимость — публикуйте её здесь. Есть мнение о том, как должна работать раскрытие информации в 2026 году, — высказывайтесь. Помните, чем был Bugtraq, — помогите вернуть его былую силу.
За тридцать лет кибербезопасность теряет собственную историю. Эксплойты, техники и глубокие исследования, которые сформировали эту область, исчезают вместе с мёртвыми ссылками, заброшенными форумами и серверами, которые никто не обслуживает. История хакерства выгорает, и это плохо. В эпоху, когда ИИ штампует и знания, и дезинформацию с невиданной скоростью, сохранять то, что действительно было правдой, что реально работало и кто на самом деле это сделал, становится важнее, чем когда-либо. Пост в этой рассылке — значит сохранить информацию навсегда. Если ваша работа стоит архивирования — постите её сюда.
Добро пожаловать назад. Напишите что-нибудь.