Failles révélées, procès assuré
Publié le 30/03/2005 - Lu 870 fois - Auteur : Infested Grunt
La société NGS Software Ltd (NGS) l'a appris à ses dépends. Cette honorable société anglaise spécialisée dans la recherche de vulnérabilité, a découvert, en décembre 2004, 8 failles de sécurité touchant Sybase Adaptive Server Entreprise (ASE) 12.5.3.
Appliquant son code de déontologie, elle prévient l'éditeur américain et participe à l'élaborration du correctif. Tout va pour le mieux, Sybase apprécient les efforts de NGS. De son coté, NGS prépare la publication des dites failles, selon sa politique de divulgation et un délai de 3 mois semblant correct aux 2 sociétés.
Mais, voila, peu avant la date de publication, le service juridique de Sybase contacte NGS pour empecher la publication sous pretexte que la recherche de bugs de sécurité relève de tests de la base de donnée et que la licence dévelopeur d'ASE interdit la diffusion des informations de tests sans l'autorisation de Sybase.
NGS Software, menacé de poursuites judiciaires, a cédé aux pressions mais se dit choqués par les méthodes employés par Sybase.
« News suivanteLa guerre du copyright devant la cours suprême des Etats-Unis