Bonjour @dhigby , ce n'était pas mon intention. Je demandais simplement quelle était la méthode préférée pour signaler une vulnérabilité de sécurité découverte, s'il en existait une.
Parfois, les vulnérabilités de sécurité sont débattables et tous les signalements ne sont pas valides. Les signalements doivent être effectués en privé afin d'éviter de divulguer la vulnérabilité à d'éventuels attaquants. Si la vulnérabilité n'est pas corrigée, la divulgation responsable devient une divulgation publique, afin que les utilisateurs puissent prendre des mesures pour se protéger, si possible. Ce fil de discussion ne constitue pas une divulgation publique d'une vulnérabilité.
Hi @dhigby , that was not my intention. I was merely asking about the preferred way of reporting a discovered security vulnerability, if there was one.
Sometimes, security vulnerabilities are debatable, and not all reports are valid. Reports need to be made privately, to prevent disclosing the vulnerability to potential attackers. If the vulnerability is not fixed, responsible disclosure becomes public disclosure, so that users can take measures to protect themselves, if possible. This thread is not a public disclosure of a vulnerability.
Traduit automatiquement depuis English