security disclosure policy
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 35/100
- Tipo di issue
- Documentazione
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- ruby
- Ambito
- documentation, security
Direzione di ricerca
Confronta l’attuale pagina sulla sicurezza di Ruby con la pagina sulla sicurezza di JRuby e con il Ruby SecurityFixProcess collegato. Aggiungi alla documentazione di sicurezza pertinente una procedura chiara di divulgazione e una pianificazione temporale, quindi verifica che la pagina pubblicata spieghi i passaggi per la segnalazione, l’embargo, il rilascio e l’annuncio.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
ref. http://bugs.ruby-lang.org/issues/5821
In short, I think:
http://www.ruby-lang.org/en/security/
should do more to emulate:
http://jruby.org/security
Namely, we don't have a "Disclosure Procedure" section:
> Disclosure Procedure
>
> The JRuby team will endeavor to follow these steps when handling reported vulnerabilities:
>
> 1. Work with the reporter to determine the appropriate fix within 24-72 hours of the initial email report.
> 2. Once the fix has been found, wait for an embargo period of 48 hours.
> 3. After the embargo has passed, push out a new software release containing the fix.
> 4. Send email announcement on jruby-user mailing list containing source patch for most recent release.
> 5. Post an announcement on jruby.org and list below.
Can we get something like this added?
It is https://bugs.ruby-lang.org/projects/ruby/wiki/SecurityFixProcess
We don't have time schedule.
- Lingua principale
- HTML
- Stelle
- 944
- Fork
- 673
- Merge medio
- 2g 6h
- PR unite (30g)
- 9
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di ruby/www.ruby-lang.org
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
ruby/www.ruby-lang.org#3702 · 2 commenti ·
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 65/100
ruby/www.ruby-lang.org#2791 ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 45/100
ruby/www.ruby-lang.org#3946 · 1 commento ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 45/100
ruby/www.ruby-lang.org#3800 ·
-
ruby/www.ruby-lang.org#3791 · 1 commento · 1 reazione · 2 assegnatari ·
Tutte le issue di ruby/www.ruby-lang.org
Issue simili
-
Crush Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 85/100
catppuccin/catppuccin#3125 ·
-
Link Checker Report Apertaautomated issue report
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 95/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
VoltAgent/awesome-design-md#469 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
KhronosGroup/glTF#2648 ·
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
sccn/sccn.github.io#108 ·