Daniel Stenberg, autore dello strumento per ricevere e inviare dati tramite la rete curl, ha annunciato la sospensione della ricezione e del trattamento delle segnalazioni di vulnerabilità dal 1° luglio al 3 agosto. Fatta eccezione per i mittenti che usufruiscono di supporto a pagamento. Come motivo viene citata la necessità di una pausa e riposo dopo un significativo aumento del carico di lavoro dovuto all'analisi dei rapporti sulle vulnerabilità nei ultimi quattro mesi.
I messaggi inviati attraverso il modulo su Hackerone e email security@curl.se durante il periodo indicato non saranno considerati. La possibilità di inviare pull request e segnalazioni di problemi tramite GitHub rimarrà disponibile, ma l'analisi delle segnalazioni di vulnerabilità accumulati inizierà solo dopo il 3 agosto.
Fonte: opennet.ru
