• # Full Disclosure

    Posté par . En réponse au journal Apache n'apprécie pas le HTTP Range. Évalué à -1.

    Est-ce que quelqu'un peut m'expliquer pourquoi cette faille a été dévoilée en public ?

    Je comprends que c'est un moyen de pression pour les boites qui font la sourde oreille jusqu'à ce qu'elles soient alors obligées de corriger, et je trouve ça très bien. Par contre je ne pensais pas que c'était utilisé "contre" des LL, pourquoi ne pas discuter de ça entre devs et ensuite annoncer la faille une fois le patch sorti ?