Michał Zalewski - Michał Zalewski

Michał Zalewski (nascido em 19 de janeiro de 1981), também conhecido pelo nome de usuário lcamtuf , é um especialista em segurança de computador e hacker de " chapéu branco " da Polônia . Ele é um ex- funcionário do Google Inc. (até 2018) e atualmente o VP de Engenharia de Segurança da Snap Inc ..

Ele tem sido um pesquisador de vulnerabilidade prolífico e um pôster frequente do Bugtraq desde meados da década de 1990, e escreveu vários programas para sistemas operacionais do tipo Unix . Em 2005, Zalewski escreveu Silence on the Wire: A Field Guide to Passive Reconnaissance and Indirect Attacks , um livro sobre segurança de computadores publicado pela No Starch Press e posteriormente traduzido para vários idiomas. Em 2011, Zalewski escreveu The Tangled Web: A Guide to Securing Modern Web Applications , também publicado pela No Starch Press.

Por sua pesquisa contínua sobre segurança de navegador, ele foi nomeado uma das 15 pessoas mais influentes em segurança e entre as 100 pessoas mais influentes em TI.

Zalewski foi um dos criadores originais do Argante, um sistema operacional virtual de código aberto . Entre outros projetos, ele também criou o p0f e o American fuzzy lop .

Bugs relatados

  • "A manipulação de conteúdo em frames pode permitir a criação de scripts entre sites" . Conselhos do Opera . Arquivado do original em 28 de janeiro de 2012 . Recuperado em 24 de janeiro de 2012 .
  • "CA-2003-25 Buffer Overflow no Sendmail" . CERT Advisories . Recuperado em 22 de agosto de 2005 .
  • "CA-2003-12 Buffer Overflow in Sendmail" . CERT Advisories . Recuperado em 22 de agosto de 2005 .
  • "CA-2001-09 Statistical Weaknesses in TCP / IP Initial Sequence Numbers" . CERT Advisories . Recuperado em 22 de agosto de 2005 .
  • "VU # 945216 SSH CRC32 (...) contém estouro de número inteiro remoto" . CERT Advisories . Recuperado em 22 de agosto de 2005 .Esta vulnerabilidade apareceu no The Matrix Reloaded .
  • "VU # 965206 Microsoft Internet Explorer (...) vulnerável a estouro de buffer" . CERT Advisories . Recuperado em 22 de agosto de 2005 .
  • "VU # 984473 Microsoft Internet Explorer contém estouro no processamento de manipuladores de ação de script" . CERT Advisories . Recuperado em 22 de agosto de 2005 .
  • Firefox wyciwyg: // vulnerabilidade de cache

Referências

  1. ^ "O diretor de engenharia de segurança da informação do Google está saindo da empresa" . CyberScoop . 21 de março de 2018.
  2. ^ "15 pessoas mais influentes na segurança hoje" . Recuperado em 11 de dezembro de 2008 .
  3. ^ "100 pessoas mais influentes em TI" . Recuperado em 11 de dezembro de 2008 .
  4. ^ "Matrix Sequel Has Hacker Cred" . Recuperado em 29 de agosto de 2016 .

links externos