Thread Mailing-Liste oder Feed zu Perl-Sicherheitslücken gesucht
(11 answers)
Opened by GwenDragon at 2023-02-05 17:23 2023-02-06T09:09:59 GwenDragon Das ist schon mal die erste Herausforderung: das "Produkt" Perl überhaupt zu definieren. Ist das der Interpreter? Oder die Module, die als "Core"-Module mit dabei sind? Dazu gibt's den unkontrollierbaren CPAN-Zoo sowie jede Menge in Perl geschriebene Software, die nicht auf CPAN zu finden ist, sondern via GitHub oder anderen Repositories verteilt wird, ganz zu schweigen von den 42 (!) externen Tools, die mit Strawberry Perl verteilt werden, darunter eins mit hoher Häufigkeit an Security-Patches (OpenSSL)... Ich kann mir nicht vorstellen, dass sich jemand der Mühe unterziehen wird, so eine Security-Liste zu betreuen. Andererseits: Es gibt schon ganz praktikable Annäherungen.
CPAN-Module, die nicht von den Linux-Distributionen bereitgestellt werden, sind ... reine Vertrauenssache. Auf CPAN gibt es Module, die ich als Malware einstufe. |