Hacker News Digest

08 сентября 2025 г. в 12:38 • micahflee.com • ⭐ 131 • 💬 69

OriginalHN

#apache#cve#security#vulnerability#responsible-disclosure#ubuntu

ICEBlock handled my vulnerability report in the worst possible way

Кратко:
Разработчик ICEBlock (приложение для анонимных доносов на ICE) проигнорировал мой отчёт об уязвимости. 1 сентября я сообщил, что его сервер на Apache 2.4.57 содержит критические CVE, и попросил обновиться до публикации критического поста. В ответ — блокировка и обвинения во лжи. Через два дня уязвимость всё ещё не закрыта; исправление занимает одну команду apt upgrade.