
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Ottobre 2007 ml@sikurezza.org Soggetto: Re: [ml] Tempistiche di rilascio patch Mittente: rino lo turco Data: Tue, 23 Oct 2007 11:26:43 +0200 (CEST)Rissone Ruggero ha scritto:
Leggendo una delle ultime news di Securiteam, m'e' caduto l'occhio susi e no , dipende dal contratto di manutenzione e/o di assistenza in essere.
questa
NGSSoftware Insight Security Research Advisory
Name: Oracle TNS Listener DoS and/or remote memory inspection Systems Affected: Oracle 8.1.7.4, 10g Release 2 and 1, Oracle 9 Severity: High Vendor URL: http://www.oracle.com/ Author: David Litchfield [ davidl@xxxxxxxxxxxxxxx ] Reported: 22nd June 2006 Date of Public Advisory: 17th October 2007 Advisory number: #NISR17102007C
Mi ha stupito come un bug con severita' alta venga risolto solo dopo
oltre 1 anno dalla sua notifica al vendor.
La mia domanda e' : esiste qualche norma/regola/direttiva che impone al
vendor di risolvere una data vulnerabilita' in un tempo ritenuto
ragionevole, o in questi casi ci si affida alla comunicazione
confidenziale dal vendor ai suoi clienti circa la vulnerabilita',
affinche' vengano predisposte altre contromisure ?
rino
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005