Discourse-Patreon-Schwachstelle?

Joplin hat gerade gepostet, dass sie eine Sicherheitslücke hatten und die Benutzerliste geleakt wurde.

Gibt es weitere Informationen darüber, was passiert ist?

1 „Gefällt mir“

Unser Sicherheitsratgeber dazu ist hier:

3 „Gefällt mir“

Danke, ich habe ziemlich viel gesucht, aber nichts gefunden.

1 „Gefällt mir“

Ich habe mir das Discourse GitHub angesehen, aber es ist mir nicht eingefallen, die Plugin-Seiten zu überprüfen. Gibt es eine beste Methode, um übergreifend nach Schwachstellen zu suchen (Discourse + Plugins)? Ob ein RSS-Feed oder eine Statusseite oder?

2 „Gefällt mir“