Af Torben B. Sørensen, 11/10/16
Artiklen blev oprindeligt publiceret den 29/3/2005
Softwarehuset Sybases advokater forhindrer et sikkerhedsfirma i at offentliggøre information om sårbarheder i Sybases produkter.Sårbarhederne blev fundet sidste år af sikkerhedsfirmaet NGS Software. Firmaet informerede Sybase om sårbarhederne, men offentliggjorde ingen detaljer om dem. Sybase udsendte rettelsesprogrammer, der lukkede sikkerhedshullerne i Adaptive Server Enterprise 12.5.3.
NGS Software planlagde at udsende nærmere detaljer om sårbarhederne tre måneder efter, at programrettelserne var tilgængelige. Det skulle ske mandag den 21. marts. Men den dag modtog firmaet en mail fra Sybases advokater, der krævede, at det tilbageholdt informationerne.
Ifølge Computerworld Online begrunder Sybase det med, at det hører ind under test og benchmarking at lede efter sikkerhedshuller. Endvidere mener firmaet ikke, at det er i dets kunders interesse, at detaljer om sikkerhedshullerne offentliggøres.