Notons que l'ISC était au courant de cette vulnérabilité depuis près d'un mois, et qu'ils n'ont pas jugé utile de prévenir le CERT ni les distributeurs. Aucune coordination efficace n'a donc pu être réalisée, et les correctifs ont été fournis en catastrophe par les distributions.
Voilà qui rappelle furieusement l'affaire d'OpenSSH, et qui pose une question nouvelle au sujet de la sécurité des systèmes Open Source : si on peut faire confiance à la disponibilité des sources pour avoir un correctif rapidement, peut-on pour autant faire confiance à tous les auteurs de logiciels pour coordonner efficacement le correctif en question ?
# « Internet » Software Consortium ?
Posté par Jar Jar Binks . En réponse à la dépêche Nouvelle vulnérabilité dans BIND. Évalué à 4.
Source : DSA-196
http://lists.debian.org/debian-security-announce/debian-security-an(...)
Voilà qui rappelle furieusement l'affaire d'OpenSSH, et qui pose une question nouvelle au sujet de la sécurité des systèmes Open Source : si on peut faire confiance à la disponibilité des sources pour avoir un correctif rapidement, peut-on pour autant faire confiance à tous les auteurs de logiciels pour coordonner efficacement le correctif en question ?