GNU social JP
  • FAQ
  • Login
GNU social JPは日本のGNU socialサーバーです。
Usage/ToS/admin/test/Pleroma FE
  • Public

    • Public
    • Network
    • Groups
    • Featured
    • Popular
    • People

Embed Notice

HTML Code

Corresponding Notice

  1. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Wednesday, 16-Apr-2025 18:43:05 JSTKrisKris
    in reply to

    Wir brauchen eine Sprache und Prozesse, die Bugs verarbeitet.

    Nicht "Security-Bugs."

    Sondern alle Bugs, und ihre Schwere und die Mitigationskosten im Kontext UNSERER ORGANISATION kontextualisiert.

    "Toll, log4j wurde gefunden und auf einer Konferenz präsentiert." Und ignoriert.
    Ein Haufen Minecraft Server gehen runter, Jahre später. Der Bug bekommt eine CVE-Nummer.

    Hilft Dir das?

    Es beantwortet nicht, ob es Dich betrifft, welche Software es betrifft, wie viele unterschiedlich versionierte Versionen von log4j in diesem Binary sind und was Du statt Subsonic einsetzt, das betroffen ist aber das seit 5 Jahren keine Commits mehr hat.

    Software Supply Chain Management hatte geholfen und weitaus früher, weil das schon geklingelt hätte, wenn ein Projekt einschläft, ohne daß Bugs vorliegen.

    Nur eine sinnvoll gemanagte Supply Chain kann so was. Aber die ist für alle Bugs.

    Oder auch:

    Wenn eine CVE-Nummer so wichtig ist, wieso haben manche Bugs dann Namen?
    In conversationabout 2 months ago from infosec.exchangepermalink
  • Help
  • About
  • FAQ
  • TOS
  • Privacy
  • Source
  • Version
  • Contact

GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.