elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 10:40  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Deberia publicar una vulnerabilidad muy seria?
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: Deberia publicar una vulnerabilidad muy seria?  (Leído 3,420 veces)
dimitrix


Desconectado Desconectado

Mensajes: 4.059



Ver Perfil WWW
Re: Deberia publicar una vulnerabilidad muy seria?
« Respuesta #30 en: 10 Diciembre 2011, 02:49 »

Dentro de lo que cabe si lo denuncias la DGT ellos 'te cubren', es decir la empresa nunca pregunta quien ha denunciado.


En línea




Ferno

Desconectado Desconectado

Mensajes: 280


Ver Perfil
Re: Deberia publicar una vulnerabilidad muy seria?
« Respuesta #31 en: 10 Diciembre 2011, 02:51 »

Y es que sino no hay otra alternativa mas que arriesgarse.
Lo ideal sería que la empresa "te crea", pero ya sabemos como es la mayoría de la gente en este mundo ^^ y van a tratar de meterte el dedo lo más dolorosamente posible, simplemente por el hecho de hacerles un favor y hacerles ver un error!
Así pasa generalmente, uno trata de ser buena gente, extiende la mano y te agarran el codo... muy pesimista lo mío, pero no muy lejos de la realidad :P


En línea
Azielito
no es
CoAdmin
***
Desconectado Desconectado

Mensajes: 9.114


>.<


Ver Perfil WWW
Re: Deberia publicar una vulnerabilidad muy seria?
« Respuesta #32 en: 10 Diciembre 2011, 06:04 »

vendeles el parche ps!
"no more free bugs"
En línea

‭lipman


Desconectado Desconectado

Mensajes: 2.869



Ver Perfil WWW
Re: Deberia publicar una vulnerabilidad muy seria?
« Respuesta #33 en: 10 Diciembre 2011, 10:44 »

Algo que no dije por aquí es que lo que he publicado es la versión corta... la versión extendida (full disclosure) que queria publicar, sigue sin estarlo.
En línea

Twitter: jmlipman

http://delanover.com

Busco redactores para mi blog.
‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.381


[UserRPL]


Ver Perfil WWW
Re: Deberia publicar una vulnerabilidad muy seria?
« Respuesta #34 en: 26 Diciembre 2011, 16:51 »

No deberías hacerla pública hasta que se hallan arreglado, pues pones en juego la privacidad de los clientes de la empresa.

Mas bien, tienes que llegar a conseguir hablar con la persona indicada en la empresa que ponga manos en el asunto, de lo contrario revelales algunos datos de los cuales tu puedes tener acceso a ver si así se ponen manos a la obra a trabajar.

Y explicales con quienes has hablado de la empresa, y quienes no te han hecho caso.

Recuerda que si la empresa es grande te podría meter a juicio si haces público los datos de los usuarios, así que hay que ir con cuidado.

Saludos!
En línea

‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.381


[UserRPL]


Ver Perfil WWW
Re: Deberia publicar una vulnerabilidad muy seria?
« Respuesta #35 en: 26 Diciembre 2011, 16:54 »

Verdad, puedes conversar con los chicos expertos en seguridad: hispasec.com

Ellos te ayudarán, y hasta publicarían un artículo al respecto, de eso si estoy seguro.

En línea

Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Deberia actualizar?
GNU/Linux
patroclus02 5 473 Último mensaje 2 Noviembre 2006, 00:35
por patroclus02
¿Que debería hacer?
Sugerencias y dudas sobre el Foro
-Ement- 1 563 Último mensaje 25 Julio 2007, 01:01
por BenRu
¿Qué IPs debería poner?
Redes
bitcode 3 461 Último mensaje 5 Febrero 2008, 02:07
por thenew
Paso lógico de Pascal a.....cual sería el lenguaje más actual al que se debería
Programación General
manu3742 1 625 Último mensaje 5 Abril 2011, 14:24
por skapunky
Un investigador español detecta una seria vulnerabilidad en Facebook
Noticias
wolfbcn 1 797 Último mensaje 27 Julio 2011, 13:51
por kub0x
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines