Tutoriales

La seguridad de GNOME puede estar en riesgo después del cierre de Lone Tracker

Michael Catanzaro deja de gestionar el seguimiento de problemas de seguridad de GNOME, donde ha estado desde noviembre de 2020 sombrero rojo. Describió el trabajo como principalmente administrativo, desde el momento en que llega cada informe hasta que se soluciona o se acaba el tiempo, y preguntó CVE Una vez que esto suceda.

A partir del 1 de noviembre de 2026, Michael dejará de rastrear los problemas de seguridad recientemente informados y solo se centrará en los problemas que existían antes de esa fecha. Para el 1 de diciembre, espera que se hayan cumplido todos los plazos de divulgación relacionados con los lotes restantes y que se complete su función en el manejo de los problemas.

Además, él es También cambia la forma general en que GNOME maneja los informes de vulnerabilidad.Refiriéndose al aumento de las presentaciones de seguridad generadas por IA, Lake dijo que el período de divulgación ahora será de solo 30 días para los problemas reportados a partir del 1 de agosto de 2026, en comparación con 90 días a 60 días.

Cabe destacar los proyectos que prohíben las contribuciones de inteligencia artificial. Cualquier problema de seguridad enviado a GNOME Security no será remitido a tales proyectosConsidere cuánto del contenido que sale hoy involucra inteligencia artificial. Michael cerrará el informe en el propio rastreador de GNOME Security y se pondrá en contacto directamente con el responsable del proyecto para marcar la existencia del informe.

Alguien necesita dar un paso al frente

Actualmente, Michael está buscando a alguien para asumir el papel, pero no es cualquiera. Quería un miembro experimentado. comunidad de gnomosintervino alguien que ya conocía el proyecto.

Estaba dispuesto a ayudar a cualquiera que se hiciera cargo a empezar, pero era obvio que no era una buena tarea para un recién llegado.

no importa quién se haga cargo Los flujos de trabajo ejecutados a través de formularios se heredarán seguridad.gnome.orgque centraliza los envíos al equipo de seguridad y tiene como objetivo confirmar nuevos informes dentro de dos días hábiles.

Cualquier contenido enviado a través de este formulario se utilizará para abrir un problema confidencial en GitLab, que luego se asignará al responsable del proyecto correspondiente como responsable principal.

Esto muestra un documento llamado inicio que enumera los problemas de seguridad actuales que se están rastreando en gnome.

También necesitan rastrear todos los problemas de seguridad con GNOME a la antigua usanza, que es Una página wiki básica En una instancia GitLab de GNOME. Debe actualizarse manualmente, y cada nuevo informe, corrección y revelación debe ir a una tabla separada dividida por año y proyecto.

Otros proyectos de Linux se han acercado más. ubuntu Publique declaraciones de seguridad filtrables y con capacidad de búsqueda relacionadas con ID de CVE. Traceroute de Fedora y Red Hat Bugira En cambio, el error principal registra el defecto subyacente y el error se rastrea individualmente para cada suite afectada.

Puedes pasar por Michael’s. anuncio aprender más.


¿Te gusta esta actualización? Apoye la cobertura independiente de noticias sobre Linux

Su FOSS ha ayudado a la gente a utilizar Linux durante los últimos 14 años. Ayúdanos a ser independientes de las grandes empresas tecnológicas. Conviértase en miembro Plus para disfrutar de una lectura sin publicidad y obtener 5 libros electrónicos.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba