PDA

View Full Version : [NEWS] Microsoft paghi se vuol sapere le vulnerabilità


c.m.g
09-07-2010, 10:45
08 Luglio 2010 ore 15:30 di: Giacomo Dotta

http://www.webnews.it/img/news/news_dbf9a39a3d4861cd.png

Vupen, seguendo l'esempio di altri ricercatori di sicurezza, comunica la scoperta di alcune vulnerabilità in Office 2010 e IE 6/7/8, ma non offre i dettagli a Microsoft. Se le aziende vogliono sapere i dettagli paghino chi ha compiuto la scoperta

Il sistema di scoperta delle vulnerabilità e di correzione delle stesse è finora vissuto su di un equilibrio fragile che rischia di spezzarsi. Un privato (o una azienda) scoprono il bug, lo comunicano alla casa produttrice per ottemperare ai dettami dell'etica, i ricercatori studiano il miglior sistema per sistemare il codice, quindi si rilascia una patch e le informazioni relative sulla base di una specifica policy di intervento. Se però la segnalazione iniziale non avviene più secondo le modalità tradizionali, tutto ciò va a monte. Ed è quel che sta succedendo nei rapporti tra Vupen (http://www.vupen.com/) e Microsoft.

Continua su WebNews ==========>> (http://www.webnews.it/news/leggi/13301/microsoft-paghi-se-vuol-sapere-le-vulnerabilita/)






Fonte: WebNews (http://www.webnews.it/news/leggi/13301/microsoft-paghi-se-vuol-sapere-le-vulnerabilita/)

Hardware Upgrade Forum Database Error
Database Error Database error
The Hardware Upgrade Forum database has encountered a problem.

Please try the following:
  • Load the page again by clicking the Refresh button in your web browser.
  • Open the www.hwupgrade.it home page, then try to open another page.
  • Click the Back button to try another link.
The www.hwupgrade.it forum technical staff have been notified of the error, though you may contact them if the problem persists.
 
We apologise for any inconvenience.