Уязвимость в Discourse-patreon?

Joplin только что опубликовал сообщение о том, что была обнаружена уязвимость и произошла утечка списка пользователей.

Есть ли какая-либо дополнительная информация о том, что произошло?

1 лайк

Наше уведомление о безопасности по этому вопросу доступно здесь:

3 лайка

Спасибо, я довольно долго искал, но ничего не нашёл.

1 лайк

Я смотрел репозиторий Discourse на GitHub, но не догадался проверить страницы плагинов. Есть ли лучший способ отслеживать уязвимости в целом (Discourse + плагины)? Например, через RSS-ленту, страницу статуса или что-то ещё?

2 лайка