Daniel Stenberg, der Autor des Tools zur Datenübertragung über das Netzwerk curl, hat angekündigt, dass die Annahme und Bearbeitung von Sicherheitsmeldungen vom 1. Juli bis zum 3. August ausgesetzt wird. Eine Ausnahme wird nur für Absender gemacht, die kostenpflichtige Unterstützung in Anspruch nehmen. Als Grund wird die Notwendigkeit einer Pause und Erholung nach einer erheblichen Erhöhung der Belastung durch die Auswertung von Meldungen über Sicherheitsanfälligkeiten in den letzten vier Monaten genannt.
Nachrichten, die während der angegebenen Zeit über das Formular auf Hackerone und die E-Mail security@curl.se gesendet werden, werden von den Betreuern nicht berücksichtigt. Die Möglichkeit, Pull-Requests und Fehlermeldungen über GitHub zu senden, bleibt erhalten, jedoch beginnt die Auswertung der angesammelten Sicherheitsmeldungen erst nach dem 3. August.
Quelle: opennet.ru
