Bin c'est simple, c'est pas par ce qu'une faille est trouvée qu'elle est rendue publique. Celui qui l'a trouvé choisi quand la divulguer.
Exemple il est connu (ou réputé connu) qu'il y a des failles dans plusieurs patchs de sécu. Spender a l'air d'en avoir trouvé encore une il y a 15 jours dans RSBAC mais il ne publie d'adviso que quand ca l'arrange ou quand l'auteur a trouvé la faille et patch son erreur.
Quand des failles noyaux sont trouvées par des black hat ca met un certain temps avant d'etre publique en général...
[^] # Re: Alerte de sécurité dans le noyau Linux
Posté par ckyl . En réponse à la dépêche Alerte de sécurité dans le noyau Linux. Évalué à 4.
Exemple il est connu (ou réputé connu) qu'il y a des failles dans plusieurs patchs de sécu. Spender a l'air d'en avoir trouvé encore une il y a 15 jours dans RSBAC mais il ne publie d'adviso que quand ca l'arrange ou quand l'auteur a trouvé la faille et patch son erreur.
Quand des failles noyaux sont trouvées par des black hat ca met un certain temps avant d'etre publique en général...