elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Deberia publicar una vulnerabilidad muy seria?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 [4] Ir Abajo Respuesta Imprimir
Autor Tema: Deberia publicar una vulnerabilidad muy seria?  (Leído 12,844 veces)
dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
Re: Deberia publicar una vulnerabilidad muy seria?
« Respuesta #30 en: 10 Diciembre 2011, 02:49 am »

Dentro de lo que cabe si lo denuncias la DGT ellos 'te cubren', es decir la empresa nunca pregunta quien ha denunciado.
En línea




Ferno


Desconectado Desconectado

Mensajes: 375


Ver Perfil
Re: Deberia publicar una vulnerabilidad muy seria?
« Respuesta #31 en: 10 Diciembre 2011, 02:51 am »

Y es que sino no hay otra alternativa mas que arriesgarse.
Lo ideal sería que la empresa "te crea", pero ya sabemos como es la mayoría de la gente en este mundo ^^ y van a tratar de meterte el dedo lo más dolorosamente posible, simplemente por el hecho de hacerles un favor y hacerles ver un error!
Así pasa generalmente, uno trata de ser buena gente, extiende la mano y te agarran el codo... muy pesimista lo mío, pero no muy lejos de la realidad :P
En línea

Azielito
no es
Colaborador
***
Desconectado Desconectado

Mensajes: 9.188


>.<


Ver Perfil WWW
Re: Deberia publicar una vulnerabilidad muy seria?
« Respuesta #32 en: 10 Diciembre 2011, 06:04 am »

vendeles el parche ps!
"no more free bugs"
En línea

‭lipman


Desconectado Desconectado

Mensajes: 3.062



Ver Perfil WWW
Re: Deberia publicar una vulnerabilidad muy seria?
« Respuesta #33 en: 10 Diciembre 2011, 10:44 am »

Algo que no dije por aquí es que lo que he publicado es la versión corta... la versión extendida (full disclosure) que queria publicar, sigue sin estarlo.
En línea

‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.403


[UserRPL]


Ver Perfil WWW
Re: Deberia publicar una vulnerabilidad muy seria?
« Respuesta #34 en: 26 Diciembre 2011, 16:51 pm »

No deberías hacerla pública hasta que se hallan arreglado, pues pones en juego la privacidad de los clientes de la empresa.

Mas bien, tienes que llegar a conseguir hablar con la persona indicada en la empresa que ponga manos en el asunto, de lo contrario revelales algunos datos de los cuales tu puedes tener acceso a ver si así se ponen manos a la obra a trabajar.

Y explicales con quienes has hablado de la empresa, y quienes no te han hecho caso.

Recuerda que si la empresa es grande te podría meter a juicio si haces público los datos de los usuarios, así que hay que ir con cuidado.

Saludos!
En línea

‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.403


[UserRPL]


Ver Perfil WWW
Re: Deberia publicar una vulnerabilidad muy seria?
« Respuesta #35 en: 26 Diciembre 2011, 16:54 pm »

Verdad, puedes conversar con los chicos expertos en seguridad: hispasec.com

Ellos te ayudarán, y hasta publicarían un artículo al respecto, de eso si estoy seguro.

En línea

Páginas: 1 2 3 [4] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿Que debería hacer?
Sugerencias y dudas sobre el Foro
-Ement- 1 2,394 Último mensaje 25 Julio 2007, 01:01 am
por BenRu
Paso lógico de Pascal a.....cual sería el lenguaje más actual al que se debería
Programación General
manu3742 1 2,857 Último mensaje 5 Abril 2011, 14:24 pm
por skapunky
Un investigador español detecta una seria vulnerabilidad en Facebook
Noticias
wolfbcn 1 2,416 Último mensaje 27 Julio 2011, 13:51 pm
por kub0x
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines