Elektrine lite

← Feed

@borisschapira@framapiaf.org

Post #2447628

2026-04-18 08:29 UTC

@edasfr@mamot.fr je n'ai plus l'article mais je lisais aussi hier ou avant-hier que même si certaines failles sont vraies en théorie, elles nécessitent un ensemble de conditions pour être exploitées qui font qu'elles n'ont quasiment aucune chance de l'être, tant et si bien que la plupart des chercheurs humains ne les auraient, eux, pas remonté. Investiguer sur toutes ces situations prend un temps considérable, qui dépasse le gain en terme de risque, car le risque est très faible.

Replies (3)

  • @borisschapira@framapiaf.org 2026-04-18 08:32

    @edasfr@mamot.fr tu aurais donc pas mal d'orga qui croulent sous des injonctions à corriger des systèmes sans être capable de trier le grain de l'ivraie. Dans ce contexte, les Bug Bounty sont plus intéressants puisque les participants doivent évaluer elleux-même l'effort au regard de l'opportunité de fuite (et donc de la récompense).

    Open ##2447629

  • @breizh@pleroma.breizh.pm 2026-04-18 08:43

    @borisschapira@framapiaf.org @edasfr@mamot.fr Après, fermer le code reste une réponse foireuse au problème, et là on est sur "ils se sont trouvés une excuse pour le faire".

    Open ##2447630

  • @edasfr@mamot.fr 2026-04-18 08:48

    @borisschapira@framapiaf.org Ce que je lis c'est que fin 2025 les projets croulaient sous les rapports plus ou moins litigieux, à trier. C'était un problème Et que depuis février la tendance s'est inversée. L'essentiel de ce qui est remonté relève de vrais problèmes. C'est toujours une marée, mais des choses qu'on veut avoir, qu'on veut corriger.

    Open ##2447631