Microsoft prohíbe a investigador por exploits de Windows tras disputa de recompensas

Fuentes: Microsoft's GitHub bans security researcher who posted zero-day Windows exploits because company 'ruined their life' — expert claims action is vindictive and promises further retaliation
Microsoft prohíbe a investigador por exploits de Windows tras disputa de recompensas
Imagen generada con IA

Microsoft ha prohibido la cuenta de GitHub del investigador de seguridad Nightmare-Eclipse (Chaotic Eclipse) por publicar exploits de día cero para Windows, lo que obligó al investigador a mudarse a GitLab. El conflicto surge tras una disputa prolongada donde Eclipse acusa a Microsoft de no pagar las recompensas por los fallos reportados y de actuar de manera vengativa. El investigador, que ha revelado seis vulnerabilidades críticas (como BlueHammer y YellowKey), advirtió que el próximo 14 de julio publicará más exploits. Expertos señalan que el programa de recompensas de Microsoft (MSRC) ha degradado su calidad al priorizar la burocracia sobre la experiencia técnica. Microsoft se mantiene en silencio sobre los motivos del ban, aunque la medida ha sido criticada por ser ineficaz y perjudicial para la imagen de la empresa.