• [^] # Re: Ah...

    Posté par (Mastodon) . En réponse au journal Multiple Browsers Window Injection Vulnerability. Évalué à 2.

    Ben euh soit, mais tu redéfinis un peu la notion de faille de sécurité alors. En général, on considère qu'il y a faille de sécurité quand quelqu'un peut exécuter du code à l'insu de ton plein gré, ou se faire passer pour quelqu'un d'autre. Ici, il y a très clairement possibilité de se faire passer pour quelqu'un d'autre.

    Selon ta définition, une distribution de GNU/Linux qui ne mettrait pas de mot de passe au root par défaut ne contiendrait pas de faille de sécurité... c'est une manière de voir les choses, mais ce n'est pas la définition habituelle.