• [^] # Re: « Internet » Software Consortium ?

    Posté par (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans BIND. Évalué à 4.

    De plus, certaines personnes (Alain Thivillon sur fr.comp.securite qui géneralement ne raconte pas n'importe quoi et a de bonnes sources...) vont même jusqu'à supposer que ISS a acheté cet exploit de Bind à des blackhats (ça se fait, parait-il !!!) pour pouvoir faire une annonce officielle et ainsi faire mousser son business (la détection d'intrusion et l'audit de vulnérabilités, pour ceux qui ne savent pas).

    Si ça se trouve, cette faille est connue depuis plus longtemps que ça et c'est une histoire de business qui a entrainé sa publication :-(