Damus
Éric D. · 3w
Derrière il y a un vrai fond: Pas mal de projets open source se font spammer avec des remontées de failles de sécurité (réelles) trouvées par IA. Je ne suis cependant pas convaincu par la ré...
Hibou Chachara profile picture
@nprofile1q... je n'ai plus l'article mais je lisais aussi hier ou avant-hier que même si certaines failles sont vraies en théorie, elles nécessitent un ensemble de conditions pour être exploitées qui font qu'elles n'ont quasiment aucune chance de l'être, tant et si bien que la plupart des chercheurs humains ne les auraient, eux, pas remonté. Investiguer sur toutes ces situations prend un temps considérable, qui dépasse le gain en terme de risque, car le risque est très faible.
1
Éric D. · 3w
nostr:nprofile1qy2hwumn8ghj7un9d3shjtnyd968gmewwp6kyqpqyjznhhhr3cwaakspcrhddr5nsdzfnqr3elksy3jt55gkkneagqpqn7732y Ce que je lis c'est que fin 2025 les projets croulaient sous les rapports plus ou moins litigieux, à trier. C'était un problème Et que depuis février la tendance s'est inversée. L'...