Je gère plusieurs instances Discourse et j’ai généralement un calendrier de mises à jour fixe (toutes les deux semaines).
Une vulnérabilité RCE a récemment été signalée dans Discourse, puis rapportée par quelqu’un via notre système de prime aux bogues.
Existe-t-il un flux RSS des vulnérabilités signalées dans Discourse ? Ainsi, je pourrais m’abonner au flux et mettre à jour les systèmes dès qu’une correction est disponible, plutôt que de manquer complètement l’information pendant plusieurs jours, même lorsque la correction est déjà sortie.
Vous pouvez également consulter release-notes, qui répertorie toutes les versions, mais les mises à jour de sécurité y sont également clairement mises en évidence.