Vulnerabilité Sqreen : 3 bugs et 1 faille de sécurité
avec Jean-Baptiste Aviat
11 avril 2022 · 1 h 05

« C'est un ami pentester qui m'a appelé pour me parler d'une vulnérabilité dans Sqreen. »
— Jean-Baptiste AviatRegarder l'épisode
L'épisode complet, filmé.
Les versions de cet épisode
Un épisode vit en plusieurs temps : la source, sa version compilée par un autre invité quelques semaines plus tard, puis son refactoring quelques années après.
De quoi on parle
Le D.E.V. de la semaine est Jean-Baptiste Aviat, Co-founder et CTO de Sqreen et Staff engineer chez Datadog. Avoir des bugs, c'est le lot de tous les devs. Mais quand une chaîne de bugs se transforme en faille de sécurité critique, ce n’est plus la même limonade. C’est ce que vient nous raconter JB : la fois où trois bugs consécutifs sont devenus une faille qui aurait pu coûter cher à Sqreen.
Liens évoqués pendant l’émission
The attacker telling the story of the vulnerability
Myself, as a CTO, telling the story of the vulnerability and how we fixed it