symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Sybase verhindert Veröffentlichung von Schwachstellen-Details
Veröffentlicht durch XTaran am Mittwoch 23. Maerz 2005, 14:03
Aus der Rechtsabteilung-vs-Disclosure Abteilung
Security Wie HeiSec berichtet, hat der Datenbankhersteller Sybase dem Sicherheitsdienstleister NGSSoftware (NGSS) mit rechtlichen Schritten gedroht, falls er wie angekündigt die Details zu mehreren Schwachstellen in Sybase' Adaptive Server Enterprise 12.5.3 publiziert, obwohl dies erst drei Monate nachdem NGSS den Hersteller informiert hatte, passieren sollte. Laut NGSS sei dies "seit acht Jahren das erste Mal, dass ein Hersteller so reagiere".

Apple Powerbook als Eingabegerät | Druckausgabe | FireTune will Firefox optimieren  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • Heise Security
  • HeiSec berichtet
  • NGSSoftware
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Toll! (Score:2)
    Von DrZimmerman (tbaumgartner BEI swissonline PUNKT ch PUNKT remove) am Wednesday 23. March 2005, 21:17 MEW (#1)
    (User #1385 Info)
    Bald wird wohl jeder der Sicherheitslücken veröffentlicht verklagt.
    Oder man veröffentlicht nur noch Anonym, aber gibts Anonymität bei solchen sachen überhaupt?
    Re: Toll! (Score:2)
    Von bones am Thursday 24. March 2005, 12:19 MEW (#2)
    (User #481 Info) http://www.chabis.ch
    Wenn die Kunden Informationen über Sicherheitslücken in der von ihnen gekauften (oder vielleicht in Zukunft zu kaufenden) Software haben wollen können sie ja einen Privatgeheimdienst unterhalten und Agenten in den Cracker-Kreisen einschleusen. Dort werden die Infos über solche Lücken ja sowieso immer am aktuellsten.

    Die andere Variante besteht darin, Open Source zu verwenden. Dort wühlen erstens so viele Leute im Code dass die Informationen nicht über längere Zeit geheim bleiben können und zweitens haben die Programmierer gar nicht die Macht, irgend jemandem mit rechtlichen Schritten zu drohen.

    Grüsse vom Knochen
    --
    Spamers please spam me using spamgourmet@every-net.ch
    Auswirkungen auf MS SQL? (Score:1)
    Von greybeard am Friday 25. March 2005, 21:40 MEW (#3)
    (User #412 Info)
    Duerte interessant sein, ob der MS SQL Server (ein Fork des Sybase SQL Servers) auch betroffen ist...

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen