Å andra sidan... Om man läser mailinglistorna från SecurityFocus så upptäcker man något roligt: dom som hittade hålet rapporterade det aldrig i Bugzilla. Inte heller kommunicerade de på annat sätt med utvecklarna. Frågan är om de bara vräkte iväg ett mail till någon som jobbar på AOL, och hoppades på att få pengar för sin upptäckt.
När utvecklarna väl fick reda på det så gick det däremot rätt så fort. Tror det var fixat på under två dagar.
