Recherche
Vous êtes ici >> Accueil/Les brèves
Bouton Newsletter Bouton RSS Ces icônes vous permettent de partager des pages articles du site sur les marque-pages sociaux (Social bookmarking).

Failles révélées, procès assuré

Publié le 30/03/2005 - Lu 870 fois - Auteur : Infested Grunt

La société NGS Software Ltd (NGS) l'a appris à ses dépends. Cette honorable société anglaise spécialisée dans la recherche de vulnérabilité, a découvert, en décembre 2004, 8 failles de sécurité touchant Sybase Adaptive Server Entreprise (ASE) 12.5.3.
Appliquant son code de déontologie, elle prévient l'éditeur américain et participe à l'élaborration du correctif. Tout va pour le mieux, Sybase apprécient les efforts de NGS. De son coté, NGS prépare la publication des dites failles, selon sa politique de divulgation et un délai de 3 mois semblant correct aux 2 sociétés.

Mais, voila, peu avant la date de publication, le service juridique de Sybase contacte NGS pour empecher la publication sous pretexte que la recherche de bugs de sécurité relève de tests de la base de donnée et que la licence dévelopeur d'ASE interdit la diffusion des informations de tests sans l'autorisation de Sybase.
NGS Software, menacé de poursuites judiciaires, a cédé aux pressions mais se dit choqués par les méthodes employés par Sybase.

Commenter

Pour ajouter un commentaire, vous devez être membre de notre site !
« News suivante
La guerre du copyright devant la cours suprême des Etats-Unis
News précédente »
Google va acquérir Urchin pour ses offres 'Annonceurs'