Simon Paillard <simon.paillard@resel.enst-bretagne.fr> (11/05/2005): > Bonjour, > > Voici la page sur les méthodes d'audit de sécurité. > Merci d'avance aux relecteurs. Bonjour, voici pour moi. -- Cyril Brulebois
--- auditing.wml.orig 2005-05-11 20:34:47.093951768 +0200 +++ auditing.wml 2005-05-11 20:37:16.225280360 +0200 @@ -97,7 +97,7 @@ <li>Si le bogue n'est pas présent dans une version officielle de Debian, et que l'application peut être dans d'autres distributions ou systèmes -d'exploitations, envoyez alors un courrier électronique à +d'exploitation, envoyez alors un courrier électronique à <a href="https://www.lst.de/cgi-bin/mailman/listinfo/vendor-sec">vendor-sec</a> (une liste de diffusion privée que la plupart des distributions de logiciels libres utilisent pour discuter de bogues de sécurité). Vous n'avez pas besoin @@ -124,7 +124,7 @@ <em>grave</em> ou plus haute). Assurez-vous aussi que le titre du bogue contienne la bonne <a href="$(HOME)/security/cve-compatibility">référence CVE</a> s'il en a été attribué une. Cela fournit un moyen de garder la trace -des bogues de sécurité afin qu'ils soient corrigé à la fois dans les versions +des bogues de sécurité afin qu'ils soient corrigés à la fois dans les versions officielles et non-officielles de Debian. <li>Si vous le souhaitez, une fois que la vulnérabilité est publiée, vous
Attachment:
signature.asc
Description: Digital signature