D’après la source, UNE personne à la coordination de sécurité de GNOME, suit manuellement chaque vulnérabilité de sécurité signalée à GNOME, triant chaque rapport qui entre sur un Wiki plutôt qu’un bug tracker depuis six ans. Cette personne qui classe et suit tout ça part d’ici décembre 2026.
C’est compréhensible que dans un contexte ou des rapports de vulnérabilité de mauvaise qualité et générés par l’IA qui l’inondent, cette personne part. Au moins, avant de partir, elle change les règles.
- À partir du 1er août, la fenêtre de divulgation passe de 90 jours à 30.
- Les rapports présumés produits par IA sont fermés, sans être transmis aux responsables du maintien.
Je ne sait pas trop si c’est suffisant pour me faire passer à KDE, ou autre.
Source; https://itsfoss.com/news/gnome-security-tracking-limbo/


