personne n’est parfait, un programmeur expérimenté ne fera que peu d’erreurs dans son code mais il peut en exister quand meme
A partir de là, les failles sont classées selon leurs criticités, les failles les plus critiques (type WMF sous windows) sont généralement corrigés avant d’etre dévoilées
En fait bien souvent, ce sont des chercheurs qui découvrent ces failles et ils préviennent les developpeurs pour diffuser un correctif avant de dévoiler la faille
l’avantage du monde Open Source, c’est que les developpeurs sont trés réactifs, donc en général les failles critiques sont corrigées dans la semaine
Aprés, ils y a les fautes de configurations sur les serveurs, mais ca c’est du domaine de l’administrateur et, si le programmeur peut diminuer les risques, seuls un administrateur averti peut assurer que sont système est “sûr” jusqu’à un certain point
Computer Emergency Response Team et la liste de discussion "bugtraq" principalement
certains sites relay ces informations: frsirt
des logiciels intelligement programmés, comme postfix et djdns par exemple, ou des systèmes de sécurité du noyau comme SElinux et GRsecurity
ces deux derniers étant quand meme bien complexes a étudier
La sécurité d’un système dépend principalement de l’administrateur, un système super sécu mal implémenté ne vaut rien
au final, ya que en passant des heures dans ton système et dans la littérature que tu prétendre faire de la sécu (et encore, généralement tes bon sur un domaine mais pas dans tous )
ya plein de sites qui traitent de la sécu sous linux, jte laisse en faire le tour