Post #2447636
2026-04-18 09:03 UTC
Replies (3)
-
@borisschapira@framapiaf.org 2026-04-18 09:12
@fabi1cazenave@mastodon.social @edasfr@mamot.fr mais attention, je dis pas que ce qui existe ne relève pas de failles pertinentes. Je parle de l'impact créé par l'incertitude et l'absence de POC sur les équipes de devs qui ne savent plus traiter ces retours en gardant le même niveau de célérité et de qualité (certaines failles nécessitant des modifications d'infra coûteuses). Trop d'information tuant l'information.
-
@edasfr@mamot.fr 2026-04-18 10:32
@borisschapira@framapiaf.org Je suis peut-être naif, et je suis certain que c'est romancé pour le marketing, mais je crois assez à l'idée "ce truc peut trouver trop facilement des failles de sécurité, mieux vaut donner une avant-première aux gros mastodontes logiciels critiques avant une quelconque ouverture", dans le sens responsable disclosure. @fabi1cazenave@mastodon.social
-
@shavounet@piaille.fr 2026-04-18 11:03
@borisschapira@framapiaf.org @fabi1cazenave@mastodon.social @edasfr@mamot.fr il y a ça qui est passé récemment https://www.linkedin.com/pulse/vuln%C3%A9rabilit%C3%A9s-mythiques-rayna-stamboliyska-1rlbf/?trackingId=Z0if7siKKe0wZYq3z0LcsA%3D%3D (Oui LinkedIn, mais pour une fois ça vaut le coup)