Vulnérabilité Discourse-patreon ?

Joplin vient de publier qu’ils ont eu une vulnérabilité et que la liste des utilisateurs a été divulguée.

Y a-t-il plus d’informations sur ce qui s’est passé ?

1 « J'aime »

Notre avis de sécurité à ce sujet se trouve ici :

3 « J'aime »

Merci, j’ai cherché un bon moment mais je n’ai rien trouvé.

1 « J'aime »

J’ai regardé le GitHub de Discourse mais il ne m’est pas venu à l’esprit de vérifier les pages des plugins. Existe-t-il une meilleure façon de rechercher des vulnérabilités sur l’ensemble (Discourse + plugins) ? Que ce soit un flux RSS ou une page de statut ou ?

2 « J'aime »