• # « Internet » Software Consortium ?

    Posté par . En réponse à la dépêche Nouvelle vulnérabilité dans BIND. Évalué à 4.

    Notons que l'ISC était au courant de cette vulnérabilité depuis près d'un mois, et qu'ils n'ont pas jugé utile de prévenir le CERT ni les distributeurs. Aucune coordination efficace n'a donc pu être réalisée, et les correctifs ont été fournis en catastrophe par les distributions.

    Source : DSA-196
    http://lists.debian.org/debian-security-announce/debian-security-an(...)

    Voilà qui rappelle furieusement l'affaire d'OpenSSH, et qui pose une question nouvelle au sujet de la sécurité des systèmes Open Source : si on peut faire confiance à la disponibilité des sources pour avoir un correctif rapidement, peut-on pour autant faire confiance à tous les auteurs de logiciels pour coordonner efficacement le correctif en question ?