ややうれしい

こーゆうのを読むと、ちゃんとした大人もいるのだと、心底ほっとします。いや、マジで。

実は、私が運営しているWebサイトの一つで、XSSクロスサイトスクリプティング)といわれるセキュリティ上の脆弱性が発見されたことがありました。そのときメールで脆弱性を指摘してくださった方は匿名だったのですが office と名乗っていらっしゃいました。その人のおかげで、問題が起こる前に情報が漏洩する危険性のある不具合を修正することができました。

あー、しかし、ここだけ読むとoffice擁護みたいだな。けど、そうではない。私がほっとしたのは、officeの指摘に対して、まともな常識のある大人の行動がとれる方がいるのだという、その一点。
私の知っている某ベンダーは、指摘された途端、逆切れしたあげく指摘し(てくれ)たヒトをガイキチ呼ばわりしてたもんね。幼稚園児じゃないんだからさあ。たのむよ、ホント。
それと補足トリビアだけど、ASKACCSへの脆弱性報告は2003年の8月の段階で行なわれていた、という情報もある。これ、確認できないんだけど、どこかに一次情報があったりしますでしょうか。識者の方、ポイントぷりーず。