[l] Ihr habt ja sicher schonmal gehört, dass die Security-Branche dafür notorisch ist, selber den unsichersten Code zu schreiben. Ich mecker immer über die Schlangenöler, aber ein paar Kollegen von Modzero haben das Konzept mal erweitert und geguckt, ob sie Exploits exploitet kriegen. Am Ende haben sie sich einen öffentlichen Exploit gegen Bugzilla genommen und einen Exploit für den geschrieben.
Das nicht nur ein Insider-Joke sondern auch technisch recht anspruchsvoll, weil besagter Bugzilla-Exploit zum Umgehen von IDS recht restriktive Einschränkungen vorgibt, die sie kreativ umgehen mussten.