【发布时间】:2011-11-21 05:50:56
【问题描述】:
在我的公司,我们正努力以更一致的方式及时了解安全警报和通知。我们正在为我们的项目使用大量 Java 库,如果这些库有安全更新,我们希望得到通知。我花了一些时间试图找到安全列表,但无济于事。这可能是因为我不知道正确的搜索词(可能),或者因为我不知道在哪里看(也可能)。也可能是因为它们不存在。
库的类型有 Jetty、Hibernate、一些 Apache 组等。有谁知道这些警报是否有一个集中的地方来收集?是否有专门专注于发送在不同产品中引起注意的安全警报的小组?我在寻找这些东西方面还很陌生,目前还不确定该去哪里。
【问题讨论】:
-
我曾经通过 RSS(它是一个站点)订阅了此类警报列表之一,但由于我很久以前放弃了订阅,所以我没有地址。但是这样的网站/列表确实存在(如果这对你有帮助:)
-
检查一下,也许这(securityfocus.com/archive/1)在一定程度上对你有帮助。
-
@EugeneMayevski'EldoSCorp 希望你能回答这个问题,这样我就可以投票了 - 谢谢。 :)
-
补充一句:搜索安全警报时很容易知道的关键词是“advisories”。
标签: java security mailing-list