Oui bien sur, d'annoncer la faille en public sans proposer de solution pour que tous les serveurs se fassent descendre par des script kiddies... Bonne idée!
En général on attends une semaine avant de le publier, si y a un seul mec qui l'a trouvé depuis que c'est sorti y a peu de chance qu'un autre mec le trouve le temps de faire le patch!
[^] # Re: Trou de sécurité dans PHP 4.3.0
Posté par bastien Sé . En réponse à la dépêche Trou de sécurité dans PHP 4.3.0. Évalué à 10.
En général on attends une semaine avant de le publier, si y a un seul mec qui l'a trouvé depuis que c'est sorti y a peu de chance qu'un autre mec le trouve le temps de faire le patch!