нет, а надо? большую часть российских вендоров (особено разработчиков гос. ИС и платформ) нужно сжигать на костре и я без всякого угрызения совести отдаю их ФСТЭКу. Я очень долго общался, упрашивал, умолял разработчиков исправлять найденые нами критические уязвимости. Некоторые отдельно взятые компании просят деньги за исправление уязвимостей в их же коде....ответственности ровно 0, в фидбэке вместо спасибо получаешь "плати бабло и мы исправим свой косяк". А если заплатишь, то у тебя исправят, а еще в 40 регионах не будут исправлять, потому что "они же не обращались с проблемой". Поэтому с такими ####### буду поступать только так, и доброе дело делаю (заставляя мудаков фиксить свои подделки у всех заказчиков)
Есть хороший пример. Один разработчик российской среды программирования для бухгалтеров (не будем показывать ничем в него), когда всё начиналось (с БДУ) был сильно дыряв. Но после общения с Лютиковым и иными непримечательными лицами сам звонил, спрашивал, нет ли чего ещё исправить. Сейчас, спустя 5 лет, его платформа по отзывам достаточно защищённая