• [^] # Re: Petite question à ceux qui "baignent" encore dans le C

    Posté par . En réponse au journal Vulnérabilités multiples dans sudo-rs. Évalué à 4. Dernière modification le 16 novembre 2025 à 11:17.

    Mais Debian le tout repose sur des mainteneurs qui génèrent eux mêmes les paquets sur leurs machines, faut s'assurer que leur système ne sont pas non plus attaqués.

    Oh, ça m'avait totalement échappé. En effet c'est problématique :-/. Merci.

    (mais ceci semble le contredire : https://www.debian.org/devel/buildd/)

    Ce n'est pas un hasard si Debian a poussé plus que les autres pour la compilation reproductible car c'est une source de vulnérabilité par rapport à des distributions qui génèrent des paquets sur des machines du projet et gérées par une équipe dédiée et compétente.

    Totalement d'accord :).