Sbaglio o, essendo state svelate prima che fosse portato un attacco, non sono falle zero-day?
Comunque la "sedicente" agenzia di sicurezza non ha tutti i torti: informare della presenza delle vulnerabilità può in realtà salvare i siti web che ne fanno uso, perchè gli amministratori possono disattivarle nell'attesa che vengano corrette. Se non fossero state rivelate i siti sarebbero potuti essere attaccati mentre gli amministratori non erano a conoscenza del problema.
|