Un eBay pour les failles 0days
Une entreprise Suisse spécialisée dans la sécurité informatique met en ligne un site d'enchères uniquement dédié aux vulnérabilités de type 0day. Dérive ou business modèle ?
Entre « Full-disclosure » et « Full-exposure », le coeur des pirates balance
Depuis l'affaire TEGAM*, le petit monde du « full-disclosure » est en émois. Publier les résultats de recherches menées sur l'insécurité de logiciels commerciaux deviendrait illégal, en France tout du moins. Quels sont les enjeux du « full-disclosure » ? Existe-t-il des alternatives ou courrons-nous à notre perte ?