Qualys, FAH (fournisseur d'applications hébergées) spécialisé dans les audits de vulnérabilité propose un scan réseau gratuit à tous les possesseurs de serveurs web IIS, avec une période d'essai de sept jours de son offre QualysGuard. Le prestataire rebondit sur le récent avertissement du Cert concernant la dizaine de failles des versions 4.0, 5 .0 et 5.1du logiciel IIS de Microsoft. De son côté, Intranode Software, concurrent de Qualys, annonce le développement d'une méthode de détection des OS basée sur l'analyse temporelle des réponses aux requêtes TCP/IP qu'il met gracieusement à la disposition de la communauté open source.

(*) Computer Emergency Response Team, spécialiste des études sur la sécurité.