image

Onderzoeker mag Sybase security lekken toch publiceren

dinsdag 5 april 2005, 10:57 door Redactie, 2 reacties

Normaliter worden er na het verschijnen van een patch de details van het lek, door de onderzoeker of het bedrijf die het lek gevonden heeft, gepubliceerd. In het geval van lekken die in Sybase ASE ontdekt werden liep dit anders. Het bedrijf dreigde security bedrijf Next Generation Security Software met juridische stappen als men de details zou onthullen. Onderhandelingen tussen beide bedrijven hebben er nu toe geleid dat de database ontwikkelaar waarschijnlijk toch toestemming zal geven om de details te publiceren. ""NGSSoftware denkt het probleem met Sybase te hebben opgelost, en we werken aan een gezamenlijke aankondiging" aldus David Litchfield van NGSS, die verder niets over de onderhandelingen of verdere informatie wilde vrijgeven. kreeg in Frankrijk de security onderzoek Guillaume Tena een boete wegens het publiceren van een lek en proof-of-concept exploit code voor de anti-virus software van Tegam International. Sommige onderzoekers zijn dan ook van mening dat software ontwikkelaars teveel juridische opties hebben om lastige onderzoekers de mond te snoeren. (The Register)

Reacties (2)
05-04-2005, 13:53 door Anoniem
Blackhats krijgen straks een hele voorheen legitieme vak idioten als
collega er bij.....

Dit maakt de wereld pas veiliger, no disclosure!!!
05-04-2005, 15:11 door Anoniem
ja want als je het negeert, dan is het er niet
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.