Quis renovatores renovat — who updates the updater?
The vulnerability was discovered by security researcher MrBruh after an AMD updater console window kept appearing on his new gaming PC.
Paul scopre RCE nell'AutoUpdater AMD via HTTP non cifrato: AMD riconosce il CVE ma nega il bounty di 10.000 dollari. Il rifiuto segnala scarso commitment AMD verso disclosure responsabile; la patch inoltre usa CRC-32 anziché firma digitale verificabile.
Un ricercatore indipendente ha individuato una vulnerabilit� di esecuzione remota di codice nell'AutoUpdater AMD, sfruttabile tramite attacco Man-in-the-Middle su connessioni HTTP…