[TYPO3-german] Extension Updates - Forge und TER

Georg Ringer mail at ringerge.org
Fri Sep 9 10:44:37 CEST 2011


Hallo Jan,

Am 09.09.2011 10:39, schrieb Jan Kornblum:
> Dennoch - ich stehe auf dem Schlauch. Als Beispiel das gestern
> veröffentlichte Sicherheitsupdate von direct_mail_subscription. Entweder
> ich bin zu blöd oder das ist im SVN nicht vermerkt:
>
> http://forge.typo3.org/projects/extension-direct_mail_subscription/issues?query_id=204

das ist im SVN noch nicht vermerkt.

Nur als Ablauf von der Security Team Sicht:
- Es gibt einen Report für eine Extension, die oft verwendet wird
- Extension Autor erstellt ein diff + eine gefixte Version
- Das Security Team veröffentlicht in dem Fall die Extension + das Bulletin
- Der Autor ist dann wieder für den Rest verantwortlich.

> Klar, man könnte natürlich ein Diff der Dateien machen, aber ich frage
> es hier stellvertretend auch für komplexere Geschichten.

Ich schreib mal Ivan an, dann wird der Patch sicher auch ins forge 
kommen und dann sind ja wieder alle happy.

Georg


More information about the TYPO3-german mailing list