security disclosure policy
Los mantenedores suelen responder en 2 días
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Documentación
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- ruby
- Área
- documentation, security
Línea de trabajo
Compara la página de seguridad actual de Ruby con la página de seguridad de JRuby y el Ruby SecurityFixProcess enlazado. Añade a la documentación de seguridad pertinente un procedimiento claro de divulgación y un calendario, y verifica después que la página publicada explique los pasos de notificación, embargo, lanzamiento y anuncio.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
ref. http://bugs.ruby-lang.org/issues/5821
In short, I think:
http://www.ruby-lang.org/en/security/
should do more to emulate:
http://jruby.org/security
Namely, we don't have a "Disclosure Procedure" section:
> Disclosure Procedure
>
> The JRuby team will endeavor to follow these steps when handling reported vulnerabilities:
>
> 1. Work with the reporter to determine the appropriate fix within 24-72 hours of the initial email report.
> 2. Once the fix has been found, wait for an embargo period of 48 hours.
> 3. After the embargo has passed, push out a new software release containing the fix.
> 4. Send email announcement on jruby-user mailing list containing source patch for most recent release.
> 5. Post an announcement on jruby.org and list below.
Can we get something like this added?
It is https://bugs.ruby-lang.org/projects/ruby/wiki/SecurityFixProcess
We don't have time schedule.
- Lenguaje dominante
- HTML
- Estrellas
- 945
- Forks
- 673
- Merge medio
- 2 d 10 h
- PR fusionados (30 d)
- 20
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de ruby/www.ruby-lang.org
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
ruby/www.ruby-lang.org#3702 · 2 comentarios ·
Los mantenedores suelen responder en 2 días
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 65/100
ruby/www.ruby-lang.org#2791 ·
Los mantenedores suelen responder en 2 días
-
Dificultad 3/5 1-2 días Aptitud para principiantes 45/100
ruby/www.ruby-lang.org#3946 · 1 comentario ·
Los mantenedores suelen responder en 2 días
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 45/100
ruby/www.ruby-lang.org#3800 ·
Los mantenedores suelen responder en 2 días
-
Appears https://svn.ruby-lang.org links for News, Community, and Documentation are deadQuizá libre de nuevo @hsbt la tomó hace 238 días y no hay ningún pull request abierto. Abierto
ruby/www.ruby-lang.org#3791 · 1 comentario · 1 reacción · 2 asignados ·
Los mantenedores suelen responder en 2 días
Todos los issues de ruby/www.ruby-lang.org
Issues similares
-
waiting-for-triage
Dificultad 1/5 Menos de una hora Aptitud para principiantes 72/100
spring-cloud/spring-cloud-openfeign#1443 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
RedHatQE/mtv-api-tests#721 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 1/5 1-3 horas Aptitud para principiantes 84/100
ADORSYS-GIS/keycloak-oid4vp-plugin#221 ·
Los mantenedores suelen responder en 2 días
-
sync-en
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
Los mantenedores suelen responder en 1 día
-
sync-en
Dificultad 2/5 1-3 horas Aptitud para principiantes 83/100
Los mantenedores suelen responder en 3 días