Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-08-2015, 08:23 door Anoniem

Ik wetk voor een organisatie met een responsible disclosure beleid. Ik heb dat zelf opgesteld en ontvang ook de meldingen. Vooral het probleem met externe leveranciers herken ik. Het kost ontzettend veel tijd om bij die organisaties de fouten gemeld te krijgen. Als dat al lukt, zie ze vaak de ernst er niet van in of, zoals bijvoorbeeld bij Xerox, sturen ze een offerte om de "maatwerk aanpassing" door te voeren. Van anderen, zoals Oracle, hoor je nooit wat. Daar moet je het uit de summiere en onjuiste patch beschrijving halen. Maarja, Oracle heeft dan ook geen responsible disclosure beleid omdat hun eigen mensen "veel beter" zijn. Maar als je een willekeurige gebruiker de mogelijkheid biedt om het versleutelde admin password op te vragen, dan ben je niet goed bezig. Als die gebruiker vervolgens aan het systeem kan vragen om dat wachtwoord onversleuteld te verstrekken en de gebruiker krijgt dat dan ook nog te zien, is er echt iets mis bij Oracle. Maar dat wisten we al. Peter

Beschrijf je klacht (Optioneel):

captcha