> * Complètement ahurissant et irresponsable : le correctif sécurité Debian a été
commité, publiquement 5 jours avant la publication de l'advisory !
Heureusement que c'est passsé inaperçu, l'exploit a été publié le lendemain de l'advisory (à 2 heure du mat).
Sinon je vous raconte pas la catastrophe entre des mains mal intentionnées.
[^] # Re: Voici pourquoi openssl lit de la mémoire non initialisée (et ce n'
Posté par IsNotGood . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 3.
commité, publiquement 5 jours avant la publication de l'advisory !
Heureusement que c'est passsé inaperçu, l'exploit a été publié le lendemain de l'advisory (à 2 heure du mat).
Sinon je vous raconte pas la catastrophe entre des mains mal intentionnées.