Hola @dhigby, no era mi intención. Simplemente preguntaba cuál era la forma preferida de informar una vulnerabilidad de seguridad descubierta, si es que la había.
A veces, las vulnerabilidades de seguridad son debatibles y no todos los informes son válidos. Los informes deben realizarse de forma privada para evitar divulgar la vulnerabilidad a posibles atacantes. Si la vulnerabilidad no se corrige, la divulgación responsable se convierte en divulgación pública, para que los usuarios puedan tomar medidas para protegerse, si es posible. Este hilo no es una divulgación pública de una vulnerabilidad.
Hi @dhigby , that was not my intention. I was merely asking about the preferred way of reporting a discovered security vulnerability, if there was one.
Sometimes, security vulnerabilities are debatable, and not all reports are valid. Reports need to be made privately, to prevent disclosing the vulnerability to potential attackers. If the vulnerability is not fixed, responsible disclosure becomes public disclosure, so that users can take measures to protect themselves, if possible. This thread is not a public disclosure of a vulnerability.
Traducción automática desde English