Feed RSS de CVE de Discourse

¡Hola!

Gestiono varias instancias de Discourse y suelo tener un horario de actualización fijo (cada dos semanas).

Recientemente se reportó una vulnerabilidad RCE en Discourse, la cual fue notificada por alguien a través de nuestro sistema de recompensas por errores (Bug bounty).

¿Existe un feed RSS de las vulnerabilidades reportadas en Discourse? De esa manera, podría suscribirme al feed y actualizar los sistemas tan pronto como salga una corrección, en lugar de perderme por completo la actualización durante varios días incluso cuando ya estuviera disponible una solución.

Gracias.

1 me gusta

Algo como https://www.cvedetails.com/vulnerability-feed.php?vendor_id=20185&product_id=0&version_id=0&orderby=1&cvssscoremin=0?

3 Me gusta

También puedes ver release-notes; allí se listan todas las versiones, pero las relacionadas con seguridad están claramente destacadas.

2 Me gusta

¡Gracias! Esto es perfecto. Estaba en su sitio antes y me perdí la configuración de "Flujos de vulnerabilidades y widgets".

2 Me gusta

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.