Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-09-2004, 14:51 door Anoniem

Door Anoniem Nou, ik denk dat de ontdekker netjes is geweest en het niet heeft gepubliceerd voordat er een patch was. Dat het bijna een jaar heeft geduurd vind ik ook niet verwonderlijk, want het is ook wel een huge probleem met een moeilijke oplossing. Ik denk dat ik als ontdekker geeist had dat MS er snel werkt van maakte, omdat het anders op een full-disclosure list gepost zou worden. Dit laat weer eens zien dat MS zo goed als niks doet als je aardig voor ze bent. de dreiging van full-disclosure is de enige manier om ze te laten rennen. Enne .. een moeilijke bug?! Het was ongetwijfeld een doodgewone buffer- overflow, die makkelijk te verholpen was geweest als een safe versie van strncpy was gebruikt, of als de ontwikkelaar zijn input gechecked had (regel #1 uit de boekjes). Dit fixen zou een kwestie van minuten moeten zijn, niet uren, niet dagen en ZEKER niet maanden.

Beschrijf je klacht (Optioneel):

captcha