Ta conclusion est un peu rapide je trouve. Qu'une appli ne soit pas très connue n'implique pas qu'une vulnérabilité dessus n'ai pas de conséquences potentielles graves. Y a pas grand monde qui connait xinetd par exemple. Et même pour une appli connue "de nom", ça ne veut pas dire que le code est régulièrement examiné par plein de monde.
La seule démarche valable en la matière semble être d'auditer le code pour rechercher spécifiquement des vulnérabilités. Avoir simplement le code à disposition n'implique pas que les failles vont te sauter aux yeux.
[^] # Re: Quelles sont les motivations des développeurs de logiciels libres ?
Posté par Guillaume Laurent . En réponse à la dépêche Quelles sont les motivations des développeurs de logiciels libres ?. Évalué à 3.
La seule démarche valable en la matière semble être d'auditer le code pour rechercher spécifiquement des vulnérabilités. Avoir simplement le code à disposition n'implique pas que les failles vont te sauter aux yeux.