• [^] # Re: Diversité, diversité :)

    Posté par . En réponse au journal Intrusion sur les serveurs Fedora/Red Hat. Évalué à -1.


    Ayant déjà vécu ce genre de problème avec d'autres softs upstream, on a généralement des infos sur les listes de sécurité des différentes distributions quasi en même temps : si redhat trouve un problème grâve dans, mettons, openssl, ils préviennent openssl qui prévient à son tour les distributions majeures, c'est assez classique


    Sauf que tout cela se passe en privé sur des mailling list privés, et il est interdit à ceux qui sont sur ces listes de rendre publique les failles qui y sont discutées avant la date prévue (si ils veullent pouvoir rester sur la liste).

    Donc il pourrait très bien y avoir un probleme sur un logiciel upstream sans qu'on soit encore au courant.