• [^] # Re: Debian et dérivées

    Posté par . En réponse au journal Vulnérabilité Debian. Évalué à 10.

    et si on regarde openssl-dev on voit des questions comme
    http://groups.google.com/group/mailing.openssl.dev/browse_th(...)

    ou il est question de
    "When doing BIO_pop(), OpenSSL increases the reference counter of the
    remaining BIO chain instead of decreasing it. This leads to memory and
    fd leaks if you use BIO_pop(). Here is a patch: "

    Visiblement c'est loin d'etre le seul a prendre openssl-dev pour la liste de developpement.

    Mais le plus beau c'est pas ca; c'est que si on se renseigne UN MINIMUM : on trouve cette page :
    http://www.openssl.org/support/
    ou il y a marqué :
    openssl-dev open subscribers Discussions on development of the OpenSSL library. Not for application development questions!

    Alors, a ton avis, qui a raison, le site web d'open ssl, ou un commentaire sur un blog qui essaie de se faire mousser ?