> Et, qui sait, on a peut-être mal fixé, oublié des trucs, etc. Avoir
> quelqu'un qui teste pour nous la sécurité, je pense pas qu' on puisse s'en
> passer dans l'état actuel de l'équipe. Donc si on est gentil avec le
> monsieur, ya plus de chances qu'il soit gentil avec nous.

En l'occurrence, je pense que le monsieur s'est contenté de chercher
les projets PHP qui contenaient le swf infecté, et à crier au loup
pour les projets concernés, avec un pseudo poc non testé. De là à le
qualifier d'expert ès sécurité...
_______________________________________________
Dev mailing list - [email protected] - http://ml.dotclear.org/listinfo/dev

Répondre à