• [^] # Re: EPEL

    Posté par (site web personnel) . En réponse à la dépêche Red Hat Software Collections 1.0 Beta. Évalué à 3.

    EPEL est suivi comme Fedora, sur la même infra. Quand l'équipe sécurité trouve un CVE pour Fedora, un bug chez EPEL est ouvert si ça s'applique. Vu que les dépôts sont utilisés par l'équipe Fedora pour son infrastructure, c'est assez logique d'avoir un minimum de sécurité. Ensuite, y a pas d'ETA ni quoique ce soit, mais en général, les soucis sont suivis et corrigés.

    Les paquets passent par la même phase de validation communautaire via Bodhi dans les 2 cas ( ie, passage par updates-testing, puis si assez de karma ou assez longtemps, envoi dans le dépôt update ).

    Mais c'est pas explicite dans la FAQ :/