<br><br>
<div><span class="gmail_quote">On 9/22/07, <b class="gmail_sendername">Joel R. Helgeson</b> &lt;<a href="mailto:joel@helgeson.com">joel@helgeson.com</a>&gt; wrote:</span>
<blockquote class="gmail_quote" style="PADDING-LEFT: 1ex; MARGIN: 0px 0px 0px 0.8ex; BORDER-LEFT: #ccc 1px solid">
<div lang="EN-US" vlink="purple" link="blue">
<div>
<p><span style="FONT-SIZE: 11pt; COLOR: #1f497d">Everyone knows who Gadi is, so by definition, Gadi *<b>is</b>* high profile…</span></p>
<p><span style="FONT-SIZE: 11pt; COLOR: #1f497d">I happen to agree with Gadi, that a 0day is the day an EXPLOIT is RELEASED, where such exploit also serves as the ONLY vendor notification of a bug being discovered. Every adult on this list understands the definition, but the kids can't seem to grasp the not-so-subtle nuance&nbsp; between a 0day and the discovery of a bug in someone else's code.
</span></p>
<p><span style="FONT-SIZE: 11pt; COLOR: #1f497d">This supposedly serious disclosure you refer to is a non-event, there was a "press release" about a supposedly serious flaw in PDF, there were no details, so therefore it doesn't even count as disclosure of a vulnerability.
</span></p>
<p><span style="FONT-SIZE: 11pt; COLOR: #1f497d">&nbsp;</span></p>
<p><span style="FONT-SIZE: 11pt; COLOR: #1f497d">-joel</span></p></div></div></blockquote>
<div>&nbsp;</div>
<div>
<div>Calling someone a kid who just released a major disclosure isn&#39;t helpful in the bigger picture of extracting relevant information from the person, or hearing from others with insightful&nbsp;information on-topic with the exploitation of PDF.
</div>
<div>&nbsp;</div>
<div>Calling someones major disclosure &quot;a non event&quot; isn&#39;t helpful in the bigger picture of extracting relevant information from the person, or hearing from others with insightful&nbsp;information on-topic with the exploitation of PDF.
</div>
<div>&nbsp;</div>
<div>Calling someones subject title inappropriate because its called &quot;0day&quot; isn&#39;t helpful in the bigger picture of extracting relevant information from the person, or hearing from others with insightful&nbsp;information on-topic with the exploitation of PDF.
</div>
<div>&nbsp;</div>
<div>Bugtraq moderators, please keep irrelevant conversation&nbsp;out of important disclosures in future, where knowing relevant, on topic information is mission critical to why people use your mailing list.</div>
<div>&nbsp;</div>
<div>Its not a kiddy flame, I have no grudges with Gadi Evron, there is just a time and place for pissy conversation about buzzwords, and putting it in that particular thread just to teach the poster a lesson about buzzwords isn&#39;t cool.
</div>
<div>&nbsp;</div>
<div>For all you know, because the thread ended up over run with buzzword conversation, you could have made&nbsp;the original poster&nbsp;not want to post relevant information, or hearing from others with insightful&nbsp;information on-topic with the exploitation of PDF.
</div>
<div>&nbsp;</div>
<div>What the hell are these Bugtraq moderators doing with their day, have they simply lost sight and focus themselves? Its funny from a company calling themselves &quot;Security + Focus&quot; to allow someone to totally train wreck what would of, could of been an interesting, insightful, relevant conversation about the topic &quot;We have a PDF flaw which can own Windows&quot;.
</div>
<div>&nbsp;</div>
<div>Instead, it turned into &quot;Why Gadi Evron thinks this disclosure is named wrongly&quot;, dude no one cares, its Bugtraq man, don&#39;t lose focus. Keep your industry leading buzzword police conversation for elsewhere.
</div>
<div>&nbsp;</div>
<div>Keep Gadi Evron off Bugtraq, Unless he comes up with something which helps solve the mission critical, a 0-day PDF flaw, which we were all wanting more information about for whitehat purposes.</div>
<div>&nbsp;</div>
<div>What I want from Bugtraq:</div>
<div>&nbsp;</div>
<div>Stay mission critical, if someone posts about PDF flaw, then only accept reply&nbsp;posts about PDF.</div>
<div>&nbsp;</div>
<div>Don&#39;t allow someone to go off mission critical just because they are well known.</div>
<div>&nbsp;</div>
<div>Actually read your list description when moderating Bugtraq, mission critical is important to the rest of us who aren&#39;t trying to be buzzword pioneers, which if you know Gadi from other lists. is his own mission critical, but its not everyone elses interest, so keep him off Bugtraq.
</div>
<div>&nbsp;</div>
<div>I think I have made myself clear, and yes I could have went into the PDF thread and ranted and raved about Bugtraq moderators, but my name isn&#39;t Gadi Evron, so I started my own thread to tell him he and his Bugtraq moderator supporters are idiots and runing Bugtraq for everyone else.
</div>
<div>&nbsp;</div>
<div>Whats the point in moderating Bugtraq after that thread, sigh... it didn&#39;t look like&nbsp; a moderated conversation at all, it looked like a Bugtraq moderator was sleeping at the wheel.</div></div></div>