[TYPO3-german] Extension Updates - Forge und TER
Georg Ringer
mail at ringerge.org
Fri Sep 9 10:44:37 CEST 2011
Hallo Jan,
Am 09.09.2011 10:39, schrieb Jan Kornblum:
> Dennoch - ich stehe auf dem Schlauch. Als Beispiel das gestern
> veröffentlichte Sicherheitsupdate von direct_mail_subscription. Entweder
> ich bin zu blöd oder das ist im SVN nicht vermerkt:
>
> http://forge.typo3.org/projects/extension-direct_mail_subscription/issues?query_id=204
das ist im SVN noch nicht vermerkt.
Nur als Ablauf von der Security Team Sicht:
- Es gibt einen Report für eine Extension, die oft verwendet wird
- Extension Autor erstellt ein diff + eine gefixte Version
- Das Security Team veröffentlicht in dem Fall die Extension + das Bulletin
- Der Autor ist dann wieder für den Rest verantwortlich.
> Klar, man könnte natürlich ein Diff der Dateien machen, aber ich frage
> es hier stellvertretend auch für komplexere Geschichten.
Ich schreib mal Ivan an, dann wird der Patch sicher auch ins forge
kommen und dann sind ja wieder alle happy.
Georg
More information about the TYPO3-german
mailing list