Publié dans Logiciel

0

BugTraq ferme… ou pas

BugTraq ferme... ou pas

Suite à son acquisition par Broadcom en 2019, puis par Accenture en 2020, l'ex-division de Symantec SecurityFocus en charge de cette liste de diffusion historique et de référence en matière de sécurité informatique, n'avait rien publié depuis février 2020. 

Vendredi, elle indiquait dans un message que « les ressources pour la liste de diffusion BugTraq n'ont pas été priorisées, et ce sera le dernier message de la liste ». Samedi, un second message intitulé « À la réflexion... » annonçait finalement que « sur la base des commentaires que nous avons reçus à la fois au niveau de la communauté et en interne, nous avons décidé de maintenir la liste de Bugtraq en cours d'exécution ».

Sur Twitter, Rob Graham explique dans un thread ce pourquoi il estime que BugTraq, créée en 1993 alors que les éditeurs de logiciels et les autorités n'avaient cure des problèmes de sécurité informatique, « est probablement la réussite la plus importante dans le monde de la cybersécurité ». 

Suivant le Principe de Kerckhoffs, selon lequel la sécurité d'un système ne doit reposer que sur le secret de la clef, et que « l'adversaire connaît le système », BugTraq encourageait les hackers à partager failles et exploits sur la liste et donc au sein de la communauté, contribuant au mouvement dit « full disclosure » qui a largement contribué à la prise de conscience de ces problèmes.

Nombre de hackers et de figures de la cybersécurité y firent leurs premières armes, même si, depuis, le « full disclosure » a été dépassé par le mouvement des « bug bounties » voire de l'achat d'exploits et de « 0 days ».

0

Tiens, en parlant de ça :

[Édito] Au pays des VPN menteurs…

Article sponsorisé par les lecteurs de Next

17:26 WebNext 22
Un ordinateur avec un drapeau pirate sur fond rouge

Les clients LastPass victimes d’une attaque par phishing orchestrée grâce à un kit clé en main

Le progrès <3

16:53 Sécu 8
Le Central Security Service de la NSA

Les recommandations de la NSA pour « déployer des systèmes d’IA en toute sécurité »

NSA.I

09:48 IASécu 3
0

Fermer

Commentaires (0)