Abuse Melding

Je hebt een klacht over de onderstaande posting:

29-05-2020, 11:11 door Anoniem

Door Anoniem: Door donderslag: De code is GPL dus als ik de NSA was dan zou ik maar gauw de code aanpassen ipv zitten te zaniken op de Russen. De lek was opgelost in versie 4.92 die op 10 februari verscheen. En waarom zou je de verdachte partij niet mogen aanwijzen? Die kan daar niet tegen? Edit: Als deze fix al een jaar bekend is, hoe komt het dan dat de software niet geupdate is? Ik bedoel, houden distros dit achter? Je leest niet goed, de exploits begonnen in augustus 2019, de versie die niet kwetsbaar was is van 10 februari 2020. Wanneer de exploitatie is begonnen is ook achteraf vast te stellen, dat zegt niets over hoe lang een partij het wist. De fix was niet bekend gemaakt als security fix, daarom updaten Linux distributies hun software niet altijd. Foutje van je : Exim 4.92 is van 10 februari 2019 .(niet feb 2020) . De advisory waarin de vulnerability van een aantal voorgaande versies bekend werd is van 3 juni 2019 . Inderdaad heeft het Exim team niet doorgehad bij 4.92 dat ze een security issue ...

Beschrijf je klacht (Optioneel):

captcha