Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-07-2007, 10:41 door SirDice

Door incompatible Door SirDice Nee, als "legitieme onderzoeker" word je geacht om de producent op de hoogte te brengen en je bug vooral niet te publiceren. Doe je dat een keer en dan gelooft niemand je want je geeft geen details. Responsible disclosure was het toch? Of dan toch maar Full Disclosure? Alle details, inclusief PoC? WTF willen ze nu eigenlijk? Daar ben ik het niet per definitie mee eens. Als ik een lek zou vinden zou ik wellicht eerst de producent inlichten en hem tijd geven erop te reageren. En afhankelijk van de reactie (als die komt) besluiten het lek volledig gedocumenteerd publiceren. Daar kan ik me ook wel in vinden.

Beschrijf je klacht (Optioneel):

captcha