• [^] # Re: FreeBSD

    Posté par (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 3.

    "We are already working on this but building, reviewing, etc. would take some time"
    (et pareil pour Debian Testing pas encore à jour)

    Question idiote : ça ne semble pas avoir été fait en full disclosure (Google Securité?), dans ce cas les équipes de sécurité des différentes distros n'ont-elles pas du temps avant divulgation pour préparer le patch et l'appliquer dès la publication de la faille?
    (en tous cas, RHEL/CentOS sont plus rapides, déjà patchés depuis plusieurs heures)