你好!
我管理着几个 Discourse 实例,通常有固定的更新计划(每两周一次)。
最近有人通过我们的漏洞奖励计划报告了 Discourse 中存在一个远程代码执行(RCE)漏洞。
Discourse 是否有已报告漏洞的 RSS 订阅源?这样我就可以订阅该源,并在修复程序发布后立即更新系统,而不是在修复程序可用时仍完全错过数天。
谢谢
你好!
我管理着几个 Discourse 实例,通常有固定的更新计划(每两周一次)。
最近有人通过我们的漏洞奖励计划报告了 Discourse 中存在一个远程代码执行(RCE)漏洞。
Discourse 是否有已报告漏洞的 RSS 订阅源?这样我就可以订阅该源,并在修复程序发布后立即更新系统,而不是在修复程序可用时仍完全错过数天。
谢谢
您也可以查看 release-notes,它会列出所有版本,但安全相关的版本也会在那里被明确高亮显示。
谢谢!这太完美了。我之前访问过他们的 网站,但错过了“漏洞源和小组件”设置。
This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.