Кибербезопасность 2 min agoВ закладки

Bugtraq — справочный почтовый список сообщества по безопасности с 1993 года — только что возродился на SecurityFocus. Неожиданное воскрешение канала, который воспитал поколения исследователей уязвимостей.
Bugtraq — одна из старейших и наиболее влиятельных рассылок для раскрытия уязвимостей в мире. Созданная в 1993 году Скоттом Часином, она более десятилетия была основным каналом для публикации CVE (до стандартизации термина), эксплойтов и анализов безопасности. Исследователи вроде Брюса Шнайера, Дэна Камински или Солара Дизайнера публиковали там некоторые из своих самых значимых работ.
SecurityFocus выкупила и управляла Bugtraq до её поглощения Symantec (2002), после чего канал постепенно утратил былую значимость на фоне роста официальных баз CVE, вендорских advisory, GitHub и Twitter как альтернативных площадок. Список впал в длительную спячку.
Согласно объявлению, опубликованному на lists.securityfocus.com и замеченному на Hacker News 5 августа 2026 года, Bugtraq официально возвращается с новой модераторской командой. Формат остаётся классическим для рассылки — подписка по email, публичные архивы, открытые submissions.
В объявлении не раскрываются детали о новых органах управления или возможных спонсорах, но техническая платформа (Hyperkitty) та же, что используется рассылками Linux Foundation и других крупных open source-проектов.
На первый взгляд, информация может показаться незначительной в мире, где существуют NVD, OSV, GitHub Security Advisories, advisory CISA и десятки специализированных фидов. Однако у Bugtraq есть то, чего нет у этих инструментов: культура прямого, нефильтрованного раскрытия информации от вендоров.
Модель coordinated disclosure (или responsible disclosure) имеет свои достоинства, но у неё есть и слепые зоны — особенно когда вендор месяцами тянет с патчем известной уязвимости. Bugtraq был последним прибежищем для исследователей, и этот механизм может быть полезен и сейчас.
Открытый вопрос: в эпоху, где LinkedIn и X/Twitter largely вытеснили рассылки для быстрого распространения информации, какая аудитория будет у этого возвращения? Исторический архив Bugtraq остаётся ценным ресурсом для исследователей — возможно, это главный аргумент в пользу возрождения.
Более 100 000 сообщений в архиве с 1993 по 2010-е годы. Некоторые из самых критических уязвимостей в истории (дыры в Windows NT, первые эксплойты Apache, открытие SSH/SSL) были объявлены на Bugtraq до присвоения им CVE.
Что делать сейчас: если вы исследователь в области безопасности или ответственный за мониторинг угроз, рассмотрите возможность подписаться на рассылку по адресу lists.securityfocus.com, чтобы отслеживать ранние disclosure, которые ещё не получили CVE.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.