User avatar
Tournesol 🌻 @tournesol@peculiar.florist
1y
ptdr la dernière vulnabilité de Misskey and forks, c'est catastrophique

j'ai hâte qu'on ait plus d'info, mais c'est juteux et je vais tout slurp pour comprendre c'est quoi un CVE et comment ça se gère. Bref, ma vie avec des cuillères et pas de formation
⭐2:meow_heart_hug:1
1
0
0
3

User avatar
🪨 @Varpie@peculiar.florist
1y
@tournesol Les CVEs c'est en gros une base de données de vulnérabilités. Le processus normal c'est :
- une faille est trouvée. La personne ayant trouvé la faille (hacker) envoie les détails aux développeurs et créé un CVE.
- une entreprise compétente donne une note au CVE, sur un grille de critères genre si c'est facile à reproduire, si c'est détectable ou pas, le genre de données compromises etc.
- les devs travaillent avec le hacker sur un fix, rien n'est public Ă  ce moment
- le patch sort et la vulnérabilité est annoncée, mais les détails pas encore pour éviter des attaques avant que tout le monde patch
- après une certaine durée discutée entre le hacker et les devs, le hacker créé un article de blog (ou similaire) avec les détails.

Ce processus prend typiquement 3-6 mois, donc maintenant on n'a plus qu'à attendre la durée estimée nécessaire pour que les admins aient patch
​:bugcat_keyboard:​
⭐1
1
1
0
1
User avatar
Tournesol 🌻 @tournesol@peculiar.florist
1y
@Varpie oooh merci pour le prémâchage ​:neocat_heart:​

ouais ils y sont depuis 1 mois sur celle lĂ , c'est lonnng mais bon
​:neocat_melt_sob:​
0
0
0
0