Daniel Stenberg, autore dell'utility per inviare e ricevere dati via rete curl, ha annunciato la sospensione della ricezione e dell'elaborazione dei report di vulnerabilità dal 1 luglio al 3 agosto. Sarà fatta eccezione solo per coloro che usufruiscono di supporto a pagamento. La ragione fornita è la necessità di una pausa e di riposo dopo un notevole aumento del carico relativo all'analisi dei report di vulnerabilità negli ultimi quattro mesi.
I messaggi inviati tramite il modulo su Hackerone e l'email security@curl.se durante il periodo indicato non saranno presi in considerazione. Sarà comunque possibile inviare pull request e segnalazioni di problemi tramite GitHub, ma l'analisi dei messaggi di vulnerabilità accumulati riprenderà solo dopo il 3 agosto.
Fonte: opennet.ru
