[[日期上一篇] [下一个日期] [线程] [线程接下来] [日期索引] [线程索引这是给予的

回复:关于分布式弱点归档系统



米特(Miter)的人至少可以确认他们已经看过这封电子邮件吗?现在已经有一个多星期了,没有米特的答复:

https://cve.mitre.org/data/board/archives/2016-03/msg00000.html
https://cve.mitre.org/data/board/archives/2016-03/msg00006.html
https://cve.mitre.org/data/board/archives/2016-03/msg00008.html


2016年3月7日星期一,晚上7:49,Pascal Meunier<pmeunier@cerias.purdue.edu>写道:
库尔特·塞弗里德(Kurt Seifried)在2016年3月7日08:53写道:
“供应商拒绝解决漏洞”。

那是令人jaw目结舌的。暗示,如果我拒绝修复它,您将无法提及它,讨论或发布有关它的建议?这阻碍了脆弱性披露,也是默认情况下对未来问题进行全面披露的一种方法。

MITER可以报告使用此原因多少次?

帕斯卡



- -

- -
Kurt Seifried-红色帽子 - 产品安全 - 云
PGP A90B F995 7350 148F 66bf 7554 160d 4553 5E26 7993
红帽产品安全联系人: secalert@redhat.com

页面最后更新或审查:2016年3月9日