(
日期:][
下一个日期][
线程:][
线程下][
日期索引][
线程索引]
再保险:作业恶意软件
- 来:Kurt Seifried <kurt@seifried.org>
- 主题再保险:作业恶意软件
- 从耶利哥:<jericho@attrition.org>
- 日期:星期一,2018年8月13日14:31:33 -0500
- Authentication-results:防晒系数=没有(发送者的IP 192.52.194.235) smtp.mailfrom = attrition.org;imc.mitre.org;dkim = none(消息没有签署)header.d =没有;imc.mitre.org;dmarc =没有行动=没有header.from = attrition.org;
- Cc:CVE编辑委员会<cve-editorial-board-list@mitre.org>
- 交货日期:2018年8月13日15:54:23星期一
- 在回复:< CABqVa38yfbG7dSZ3Fz = VVCaSFoCSUGma7vUF7ramQHqw6N3UiQ@mail.gmail.com >
- 引用:<alpine.LNX.2.20.1808131148090.14361@forced.attrition.org> < CABqVa38yfbG7dSZ3Fz = VVCaSFoCSUGma7vUF7ramQHqw6N3UiQ@mail.gmail.com >
- Spamdiagnosticmetadata:NSPM
- Spamdiagnosticoutput:1:9 9
- 用户代理:高山2.20 (LNX 67 2015-01-07)
在星期一,2018年8月13日,Kurt Seifried写道::后门是一个弱点。我认为问题是CVE过去处理:与“哎呀我们犯错误”,而不是“哦,一个恶意的演员是:目的”。最终用户::无所谓,实际上,后门是:更糟的是,因为肯定有人知道最脆弱和:可能打算使用它。所以做这些事情需要cf,跟踪和修复受影响的人吗?是的。::我试着去想象这样一个场景:一个软件或服务用户:“哦,这可采的缺陷是一个后门,因此没有CVE,因此我们不需要调整它”,呜. .我无法想象,甚至关闭。理所当然。但恶意模块有一个相似的名字作为另一个不是一个后门。
- 引用:
- 作业的恶意软件
- 来自:耶利哥< jericho@attrition.org >
- 再保险:作业恶意软件
- 来自:Kurt Seifried < kurt@seifried.org >