Flux RSS Discourse CVE

Bonjour !

Je gère plusieurs instances Discourse et j’ai généralement un calendrier de mises à jour fixe (toutes les deux semaines).

Une vulnérabilité RCE a récemment été signalée dans Discourse, puis rapportée par quelqu’un via notre système de prime aux bogues.

Existe-t-il un flux RSS des vulnérabilités signalées dans Discourse ? Ainsi, je pourrais m’abonner au flux et mettre à jour les systèmes dès qu’une correction est disponible, plutôt que de manquer complètement l’information pendant plusieurs jours, même lorsque la correction est déjà sortie.

Merci.

1 « J'aime »

Quelque chose comme https://www.cvedetails.com/vulnerability-feed.php?vendor_id=20185&product_id=0&version_id=0&orderby=1&cvssscoremin=0 ?

3 « J'aime »

Vous pouvez également consulter release-notes, qui répertorie toutes les versions, mais les mises à jour de sécurité y sont également clairement mises en évidence.

2 « J'aime »

Merci ! C’est parfait. J’étais plus tôt sur leur site et j’ai manqué le paramètre « Flux de vulnérabilités et widgets ».

2 « J'aime »

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.