« Non seulement il y a un buffer overflow stupide et potentiellement exploitable, mais la section dans laquelle je le vois est une partie du code dont le but principal semble être d'envoyer aux auteurs du patch des informations sur les sites que l'utilisateur visite. J'aurais tendance à dire que c'est malicieux... l'utilisateur n'est certainement pas averti de cette fonctionnalité avant de télécharger le patch. Puisque je ne l'ai pas lancé, je ne sais pas s'il y a un avertissement au moment de l'installation. Appelez ça un cheval de troie, appelez ça un logiciel espion, mais ne le lancez pas. »
# À la rescousse ? Vraiment ? Méfie-toi, patcheur...
Posté par Boa Treize (site web personnel) . En réponse au journal L'open-source à la rescousse d'Internet Explorer. Évalué à 5.
http://lists.netsys.com/pipermail/full-disclosure/2003-December/014(...)
« Non seulement il y a un buffer overflow stupide et potentiellement exploitable, mais la section dans laquelle je le vois est une partie du code dont le but principal semble être d'envoyer aux auteurs du patch des informations sur les sites que l'utilisateur visite. J'aurais tendance à dire que c'est malicieux... l'utilisateur n'est certainement pas averti de cette fonctionnalité avant de télécharger le patch. Puisque je ne l'ai pas lancé, je ne sais pas s'il y a un avertissement au moment de l'installation. Appelez ça un cheval de troie, appelez ça un logiciel espion, mais ne le lancez pas. »