Je hebt een klacht over de onderstaande posting:
Het is een noodpatch, zodat de situatie zo snel mogelijk zou verbeteren. Misschien was het alternatief voor het dichten van maar één lek om te wachten tot ze beide lekken hebben gedicht. Om dit een blunder te noemen lijkt me dus wat overdreven. In de blogpost van Immunity staat "But an attacker with enough knowledge of the Java code base and the help of another zero day bug to replace the one fixed can easily continue compromising users." Door het woordt 'easily' te gebruiken lijkt het alsof dit eenvoudig is, maar de voorwaarden waaraan voldaan moet worden ('another zero day bug') maken het juist heel moeilijk. Dit is ongeveer hetzelfde als zeggen: 'als je alle moeilijke dingen gedaan hebt, hoef je alleen nog wat makkelijke dingen te doen', wat uiteraard waar is, maar weinig zegt.
Beschrijf je klacht (Optioneel):