発見者と開発者はもっと対話せよ、という話ですね。/こういう状況でも粘り強く対話を続けて修正、公表へ持って行くIPA、JPCERT/CCはもっとほめられて良い。

mi1kmanmi1kman のブックマーク 2012/02/28 11:01

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

不適切な脆弱性情報ハンドリングが生んだ WordPress プラグイン cforms II のゼロデイ脆弱性 - co3k.org

    2012/02/15、 JVN から JVN#35256978: cforms II におけるクロスサイトスクリプティングの脆弱性 が公開されました。これはクレジットされているとおり、海老原と、同僚の渡辺優也君が勤務中に発見した脆弱性です...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう