Non le "pirate" il garde son "exploit" pour lui bien au chaud par ce que c'est plus interessant d'avoir une faille sous la main non connue (toutes les machines sont vulnerables a priori) plutôt que de publier et que ca fasse du bruit donc ton code il vaut plus rien sauf sur les machines non mises a jour.
C'est cette publication du code qui permet de garder la pression sur les developpeurs des produits incriminés pour que ce soit corrigé. C'est bizarre mais souvent quand tu regardes l'historique des failles ca met un mois a etre corrigé quand tu mail en privé mais 4h quand c'est publique... Pourtant la faille n'est pas moins présente et exploitable.
Après si tu preferes qu'une faille reste dans la communauté black hat pendant 1 ans avant d'etre publique plutot que d'avoir une fenetre de 4 jours ou ta machine est vulnerable libre a toi.
[^] # Re: Bravo linux ...
Posté par ckyl . En réponse au journal faille dans les linux 2.4.2x et 2.6.x. Évalué à 10.
C'est cette publication du code qui permet de garder la pression sur les developpeurs des produits incriminés pour que ce soit corrigé. C'est bizarre mais souvent quand tu regardes l'historique des failles ca met un mois a etre corrigé quand tu mail en privé mais 4h quand c'est publique... Pourtant la faille n'est pas moins présente et exploitable.
Après si tu preferes qu'une faille reste dans la communauté black hat pendant 1 ans avant d'etre publique plutot que d'avoir une fenetre de 4 jours ou ta machine est vulnerable libre a toi.