Discourse CVE RSS Feed

Hallo!

Ich betreibe einige Discourse-Instanzen und habe normalerweise einen festen Update-Zyklus (alle zwei Wochen).

Vor kurzem wurde eine RCE-Schwachstelle in Discourse gemeldet, die dann über unser Bug-Bounty-System von jemandem gemeldet wurde.

Gibt es einen RSS-Feed für in Discourse gemeldete Schwachstellen? So könnte ich den Feed abonnieren und die Systeme sofort aktualisieren, sobald ein Fix verfügbar ist, anstatt ihn einige Tage lang komplett zu verpassen, obwohl ein Fix bereits existiert.

Vielen Dank.

1 „Gefällt mir“

Etwas wie https://www.cvedetails.com/vulnerability-feed.php?vendor_id=20185&product_id=0&version_id=0&orderby=1&cvssscoremin=0?

3 „Gefällt mir“

Du kannst auch release-notes beobachten; dort werden alle Versionen aufgelistet, wobei die Sicherheitsupdates ebenfalls deutlich hervorgehoben sind.

2 „Gefällt mir“

Vielen Dank! Das ist perfekt. Ich war vorher auf ihrer Website und habe die Einstellung „Vulnerability feeds & Widgets" übersehen.

2 „Gefällt mir“

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.