C'est tres bien d'annoncer les trous de securite, je suis pour, mais a mon avis il ne faut pas expliquer comment reproduire l'exploit avant qu'un patch soit disponible.
Le vrai hacker, il trouvera de toute facon qu'on montre ou pas l'exploit, mais le script kiddie, si il doit chercher l'exploit ca devient deja beaucoup plus problematique pour lui, et de cette maniere ca permet de limiter les DoS de la part de petits cons jusqu'a ce que le bugfix soit dehors.
On peut meme donner des infos sur le type de la faille, genre c'est du a une utilisation particuliere de ls,... l'important etant de ne pas donner aux script kiddies un travail tout fait.
[^] # Re: Corriger le problème
Posté par pasBill pasGates . En réponse à la dépêche Vulnerabilite ProFTPd/BSD FTPd. Évalué à 1.
Le vrai hacker, il trouvera de toute facon qu'on montre ou pas l'exploit, mais le script kiddie, si il doit chercher l'exploit ca devient deja beaucoup plus problematique pour lui, et de cette maniere ca permet de limiter les DoS de la part de petits cons jusqu'a ce que le bugfix soit dehors.
On peut meme donner des infos sur le type de la faille, genre c'est du a une utilisation particuliere de ls,... l'important etant de ne pas donner aux script kiddies un travail tout fait.