• [^] # Et chez les éditeurs ?

    Posté par . En réponse à la dépêche Le plus gros trou de sécurité de IE. Évalué à 10.

    Même si personne ici n'audite habituellement les codes sources,
    encore que ça m'est moi-même encore arrivé la semaine dernière avec une install qui merdait,
    il y a toujours plus de gens à regarder le source
    dans un LL que chez les éditeurs, où ils sont mettons, allez, 4 à regarder le même code,
    chacun ayant son bout de code à développer,
    puisque personne d'autre n'y a accès.

    Pour preuve, l'anecdote quand Borland a publié le
    code de son SGBD interbase, qq semaines après
    on a signalé la faille suivante : le user/password
    politically/correct donnait les droits superuser.
    Faille bête, mais facile à voir quand on met le nez dans le code,
    ce qui devait pas être arrivé aux développeurs
    depuis un bout de temps.