Thread Interesse an Security-Advisories mit Perl-Bezug?
(12 answers)
Opened by Dubu at 2011-05-19 15:06
Liebe Community,
in meinem Job flattern mir regelmäßig die Sicherheitshinweise (Security Advisories) des DFN CERT in meine Inbox. Darunter finden sich hier und da auch Hinweise auf Schwachstellen bei Perl, Perl-Modulen oder verwandten Produkten. Meist sind es Übersetzungen der jeweiligen Advisories der Distributoren (Debian, Fedora, Sun, HP), die sich wiederum auf die entsprechenden CVEs (Common Vulnerabilities and Exposures) beziehen. Da wahrscheinlich nicht jeder entsprechende Mailinglisten verfolgt (und die vom DFN CERT bekommt auch nicht jeder), könnte ich entsprechende Hinweise auch hier ins Forum bringen - und andere natürlich auch. Die Texte des DFN CERT unterliegen natürlich dem Copyright, und "die Verbreitung, auch auszugsweise, ist nur unter Hinweis auf den Urheber, DFN-CERT Services GmbH, und nur zu nicht kommerziellen Zwecken gestattet." Ich denke, eine Veröffentlichung hier mit dem entsprechenden Hinweis wäre daher in Ordnung. Was meint ihr? Gibt's vielleicht auch bessere Quellen, die Perl-spezifischer sind? Bitte auch Vorschläge, in welches Forum solche Beiträge am besten passen. |