$ grep
    $ grep
      .srcÉpisode 144

      Vulnerabilité Sqreen : 3 bugs et 1 faille de sécurité

      avec Jean-Baptiste Aviat

      11 avril 2022 · 1 h 05

      Vulnerabilité Sqreen
      00:00:0001:04:58
      Jean-Baptiste Aviat

      « C'est un ami pentester qui m'a appelé pour me parler d'une vulnérabilité dans Sqreen. »

      — Jean-Baptiste Aviat

      Regarder l'épisode

      L'épisode complet, filmé.

      Ouvrir sur YouTube ↗

      Les versions de cet épisode

      Un épisode vit en plusieurs temps : la source, sa version compilée par un autre invité quelques semaines plus tard, puis son refactoring quelques années après.

      De quoi on parle

      Le D.E.V. de la semaine est Jean-Baptiste Aviat, Co-founder et CTO de Sqreen et Staff engineer chez Datadog. Avoir des bugs, c'est le lot de tous les devs. Mais quand une chaîne de bugs se transforme en faille de sécurité critique, ce n’est plus la même limonade. C’est ce que vient nous raconter JB : la fois où trois bugs consécutifs sont devenus une faille qui aurait pu coûter cher à Sqreen.

      Liens évoqués pendant l’émission

      Rapid7 Metasploit

      The attacker telling the story of the vulnerability

      Myself, as a CTO, telling the story of the vulnerability and how we fixed it 

      Résolution initiale de la vulnérabilité dans le bridge V8

      Résolution long terme de la vulnérabilité  dans le bridge V8

      Continuer l'écoute