• [^] # Re: Full Disclosure

    Posté par . En réponse au journal Apache n'apprécie pas le HTTP Range. Évalué à 10.

    Si tu lis les liens fournis dans l'article (en plus, c'est le premier lien, c'est pas comme s'il fallait chercher beaucoup) :
    1/ il existe déjà au moins un outil automatique pour exploiter cette faille
    2/ et l'utilisation de cet outil à déjà été constatée

    Donc il est infiniment préférable de prévenir les cibles potentielles pour qu'elles puissent se protéger plutôt que de les laisser se faire attaquer librement.

    Ou alors tu inventes le concept de "la sécurité par l'obscurité, mais juste pour les cibles" (ça va plaire aux crackers et aux script kiddies, mais assez moyennement aux gestionnaires de sites web, je pense ...).