> Pour ce qui est de la vitesse de patchage c'est là encore très relatif
Je confirme et j'ajoute qu'il est d'usage pour les gros projets de ne pas parler des failles de sécu non exploitées avant qu'elles ne soient patchées.
C'est aussi vrai pour les projets open source. Pour info les problèmes de sécu ne sont pas forcément visibles dans le bugzilla (il y a des protections prévues pour ça). Et quand plusieurs failles sont annoncées en une fois, juste après une nouvelle release non vulnérable de tous les produits concernés (Mozo, thunderbird, et une pre de firefox) ... on peut facilement se laisser aller à penser que l'annonce a été retenue le temps qu'on sorte les versions corrigées. Du coup la vitesse de patchage ... ça pourrait aussi bien être 2 mois que 2 heures, on n'en sait rien.
[^] # Re: bof
Posté par Éric (site web personnel) . En réponse au journal faille de secu famille mozilla. Évalué à 4.
Je confirme et j'ajoute qu'il est d'usage pour les gros projets de ne pas parler des failles de sécu non exploitées avant qu'elles ne soient patchées.
C'est aussi vrai pour les projets open source. Pour info les problèmes de sécu ne sont pas forcément visibles dans le bugzilla (il y a des protections prévues pour ça). Et quand plusieurs failles sont annoncées en une fois, juste après une nouvelle release non vulnérable de tous les produits concernés (Mozo, thunderbird, et une pre de firefox) ... on peut facilement se laisser aller à penser que l'annonce a été retenue le temps qu'on sorte les versions corrigées. Du coup la vitesse de patchage ... ça pourrait aussi bien être 2 mois que 2 heures, on n'en sait rien.