Ouvrir le menu principal

MacGeneration

Recherche

L’UE rémunère les failles trouvées sur 15 logiciels libres

Christophe Laporte

dimanche 30 décembre 2018 à 22:32 • 53

Logiciels

Dès janvier 2019, l’Union européenne, soucieuse de promouvoir les logiciels libres, lancera un programme « Bugs Bounty » en collaboration avec des plates-formes spécialisées HackerOne et Intigriti/Deloitte. Concrètement, une personne trouvant une faille de sécurité sera rémunérée jusqu’à 90 000 € en fonction du projet et de son importance.

Parmi les quinze logiciels qui seront passés au peigne fin par les hackers, on trouve entre autres 7-Zip, VLC, Notepad++, KeePass, GNU C, Drupal, Filezilla, le framework PHP Symfony ou encore Apache Kafka. Pourquoi ces projets et pas d'autres ? Tout simplement parce qu’ils sont utilisés par les différentes institutions européennes.

À l’exception de midPoint, tous ces programmes débuteront courant janvier. Leur durée est variable, elle est par exemple de sept mois pour VLC et de plus de 18 mois pour Drupal. Comme le souligne la députée européenne allemande Julia Reda, cette initiative fait suite à la découverte de plusieurs failles de sécurité d’envergure en 2014, notamment dans OpenSSL qui avait semé une belle pagaille à l’époque (lire : Heartbleed : attention à cette méchante faille OpenSSL).

Cela a engendré une véritable prise de conscience sur l’importance des logiciels libres et sur le fait que c’est dans l’intérêt de tout le monde qu’ils soient les plus fiables possible. Il s’agit là d’un enjeu clé pour les institutions comme le parlement européen, pour l’économie, mais sans doute encore plus pour les citoyens.

C’est pour cela que l’ancienne présidente des jeunes pirates européens a lancé en 2015 le projet FOSSA. Doté d’un budget initial d’un million d’euros, il a permis d’identifier les projets open source les plus utilisés par l’Europe et d’analyser la gestion de la sécurité. Cela a débouché sur l’audit de deux projets à savoir le serveur web Apache et le gestionnaire de mot de passe KeePass.

En 2017, il a été décidé d’étendre ce projet pour trois années supplémentaires et de lui donner plus de moyens. L’un des objectifs de FOSSA 2 est donc d’organiser des programmes « chasse aux bugs » de manière à renforcer la sécurité des logiciels libres les plus importants. Toujours dans la volonté de se rapprocher des développeurs, des hackatons seront également organisés ces prochains mois.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le grand tapis de souris Logitech en promotion à 7,5 € au lieu de 22 €

27/06/2025 à 18:22

• 6


La vérification de l'âge pourrait être étendue aux sites d'e-commerce comme Amazon, qui vendent des couteaux

27/06/2025 à 17:45

• 69


DEVONthink 4 ouvre ses documents aux intelligences artificielles génératives 🆕

27/06/2025 à 16:46

• 27


Des freewares pointus pour Time Machine, iCloud Drive, Versions et les images disques

27/06/2025 à 15:51

• 9


Si vous aimez jouer sur Mac, il y a 30 % de réduction sur CrossOver avec ce code

27/06/2025 à 15:25

• 12


Le Pro Display XDR en promo : -1 800 € sur l’écran mini-LED d’Apple 🆕

27/06/2025 à 13:54

• 16


Promo : l'iPad Air M3 passe sous les 600 € ! (soit 134 € d'économie)

27/06/2025 à 13:08

• 1


Podcasts : Apple fête les 20 ans d'une révolution qu'elle n'avait pas prévu

27/06/2025 à 13:08

• 6


macOS Tahoe impose FileVault et stocke la clé sur iCloud

27/06/2025 à 11:50

• 27


Orange et Sosh offrent six mois d'abonnements à Disney+ cette semaine

27/06/2025 à 10:33

• 9


Apple pourrait bientôt distribuer elle-même ses films au cinéma

27/06/2025 à 09:23

• 33


Cdiscount casse les prix sur les iPhone : le 15 à 649 € (-25 %) et le 16 à 743 (-23 %)

27/06/2025 à 09:22

• 2


La fin du 32 bits sous Linux a le même problème que sous macOS : Steam et les jeux

26/06/2025 à 22:01

• 13


Un clavier étendu pensé pour Mac à moins de 50 € !

26/06/2025 à 20:30

• 0


LaunchBar, Pastebot, Flighty… Les apps sherlockées par macOS et iOS 26

26/06/2025 à 20:30

• 5


Soldes : le nouveau MacBook Air M4 à 949 €, un prix record 🆕

26/06/2025 à 20:20

• 14