• # -

    Posté par  . Évalué à 1 (+0/-0).

    (à effacer si déjà passé)

    il semblerait qu'un des plugin ajouté à la "galerie" des addons soit un joli keylogger..

    • [^] # Re: -

      Posté par  (site web personnel) . Évalué à 7 (+4/-0). Dernière modification le 07 octobre 2024 à 12:35.

      It went unnoticed at the time that the plugin was not providing any source code and was only providing binaries for download.

      Ah oui quand même ! Le niveau de vérification est carrément abyssal…

      • [^] # Re: -

        Posté par  (site web personnel) . Évalué à 5 (+2/-0).

        C'est dommage pour un plugin visant précisément la sécurité (il s'agit apparemment de se faire passer pour https://packages.debian.org/bookworm/pidgin-otr qui existe depuis un bout de temps).

      • [^] # Re: -

        Posté par  (site web personnel, Mastodon) . Évalué à 4 (+2/-0).

        Ils ont changé les règles pour ajouter des plugins sur la page du site web:

        • License open source approuvée par l'OSI obligatoire
        • Audit du code source par quelqu'un de confiance de la communauté Pidgin

        Ils ont aussi indiqué quels plugins sont développés par des contributeurs connus ou pas.

        Pour l'instant la colonne des dates d'audit sur la page des plugins est bien vide (il n'y en a qu'un seul de fait), espérons que ça va se remplir petit à petit.

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.