Publié par : pintejp | octobre 8, 2016

Newsletter Sécurité 05/10 2016, Mais non, un chercheur de failles n’est pas forcément une canaille

haque nouvelle application, chaque innovation dans le domaine du numérique porte son lot de vulnérabilités. Tant que les développeurs ne produiront pas des applications ou des logiciels systèmes avec comme principal fil conducteur et comme credo le « security by design », tant que leurs produits n’auront pas été vérifiés par des preuves formelles, les failles qu’ils laissent seront autant de points d’accès pour les cyberprédateurs. Soit la faille est connue de l’éditeur et fait l’objet d’une nouvelle version du logiciel, encore faut-il l’installer, soit elle n’est pas connue de l’éditeur, faille dite « du jour zéro », et le passage est semé de pétales de roses pour l’agresseur.

http://www.forumatena.org/newsletter-s%C3%A9curit%C3%A9-0510-2016-mais-non-un-chercheur-de-failles-n%E2%80%99est-pas-forc%C3%A9ment-une-canaille


Laisser un commentaire

Catégories