Elektrine lite

← Feed

@nicolasvivant@colter.social

Post #2290599

2026-05-08 07:23 UTC

Cette histoire de DirtyFrag me rappelle l'époque où, dès qu'on trouvait une vulnérabilité exploitable, on publiait la faille et l'exploit sur Bugtraq sans se poser de questions. C'était avant Rain Forest Puppy et le principe de la divulgation responsable (Responsible Disclosure). Honnêtement, j'ai préféré cette période à celle des 0day vendues sous le manteau à des boîtes privées contre une belle somme. #DirtyFrag #Cybersecurité

Replies (1)

  • @corsac@mastodon.social 2026-05-08 07:31

    @nicolasvivant@colter.social En l’occurrence il me semble que c’est deux choses différentes (et malheureusement pas incompatibles). Sur DirtyFrags il y a eu une tentative de divulgation responsable au moins. Aussi, la coordination avec le noyau Linux est complexe (cf. les posts récents de Greg KH). Il y a tellement d’utilisateurs que ça devient compliqué de savoir avec qui faire de la coordination (les distributions commerciales, les distributions bénévoles, les CSP, les gouvernements…)

    Open ##2517520