RSS

Symfony reagiert mit neuen Sicherheitsrichtlinien

Mi, Mai 21, 2008

Linux / Debian, Symfony

Symfony reagiert mit neuen Sicherheitsrichtlinien

Nachdem in der letzten Zeit die Vorfürfe gegen Symfony lauter geworden waren, dass sicherheitsrelevanten Bugs nur wenig Aufmerksamkeit geschenkt werden würde, hat das Team nun reagiert. Ein Patch auf eine XSS Lücke wurde erst nach über einem Jahr nachdem das Ticket eröffnet wurde gepatcht. Mit den neuen Richtlinien will man nun die Bearbeitung der sicherheitsrelevanten Bugs beschleunigen. Wer einen Security-Bug findet, soll diesen direkt an security at symfony-project.com mit mögl. vielen Details und im Idealfall auch den passenden Fix schicken. Diese Nachrichten werden dann direkt an das Core-Team weitergeleitet, geprüft und ggf. in den stable und unstable branches gepatcht. Die komplette Erklärung gibts hier.

Popularity: 20% [?]

Gleich bookmarken:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • LinkArena
  • Live
  • MisterWong.DE
  • BlinkList
  • Furl
  • Spurl
  • StumbleUpon
  • Technorati
  • YahooMyWeb

Werbung:


, , , , , ,

This post was written by:

Ronny - who has written 346 posts on Ronny’s Blog.


Contact the author

Leave a Reply

You can add images to your comment by clicking here.