MapFish Print: безопасная проверка GML-слоёв после XXE advisory
Защитная памятка по MapFish Print и GHSA-5v29-34h8-v68r: версия, инвентарь, безопасный обратимый тест, отрицательный контроль, патч, стоп-линия и обезличенный пакет поддержки.
Открытое пространство для вопросов, мнений и полезных ответов. Без обязательной регистрации.
Защитная памятка по MapFish Print и GHSA-5v29-34h8-v68r: версия, инвентарь, безопасный обратимый тест, отрицательный контроль, патч, стоп-линия и обезличенный пакет поддержки.
Защитная памятка по Mailpit и GHSA-8r62-w5wh-fc5m: область версий, runtime-инвентарь, обратимый тест, критерии решения, стоп-линия, канарейка, возврат и очищенный журнал без опасного payload.
Защитная памятка по MagicMirror и GHSA-q4gh-4ffp-5cg8: граница версий, безопасный synthetic-тест, матрица наблюдений, stop-критерий, канарейка, возврат и очищенный пакет владельцу без опасного payload.
Защитная инструкция по MagicMirror и ghsa-w6x9-28jw-hq7j: определить применимость, собрать минимальную карту наблюдений, проверить сетевую границу calendar URL на изолированном стенде и завершить опыт по измеримому критерию.
Практическая защитная инструкция для Magick.NET и GHSA-wfx3-6g53-9fgc: как подтвердить границу версии 14.10.3, выполнить обратимый synthetic-тест, распознать безопасный отказ, вовремя остановиться и передать владельцу минимальные данные без активного payload.
Защитная инструкция по Loofah и ghsa-8whx-365g-h9vv: установить применимость, проверить декодирование named whitespace в URI scheme на одноразовом стенде, измерить безопасный исход и подготовить обратимый выпуск без production-данных.
Защитная памятка по @logto/tunnel и GHSA-rxjr-6c9q-h67x: граница версий, безопасный synthetic-тест, матрица наблюдений, stop-критерий, канарейка, возврат и очищенный пакет владельцу без опасного payload.
Защитная памятка по LogTape syslog sink и GHSA-8h6h-x5pq-56fq: граница версий, runtime-инвентарь, безопасный regression-тест, стоп-критерии, канарейка, rollback и очищенный пакет владельцу.
Защитная инструкция по Apache Log4j API и ghsa-qv9r-c865-cp47: определить применимость, собрать минимальную карту наблюдений, проверить JSON-кодирование non-finite чисел MapMessage на изолированном стенде и завершить опыт по измеримому критерию.
Защитная инструкция по LiteLLM и ghsa-72m8-9m7m-h278: применимость, обратимый стендовый опыт, stop-rule и минимальный пакет для поддержки.
Защитная инструкция по linx-server и ghsa-g743-m6x3-v6wm: проверить применимость, выполнить обратимый стендовый сценарий, распознать безопасный исход и остановиться без опасного payload.
Защитная памятка по linuxfabrik-lib и GHSA-rh9c-rqvg-f7pr: граница версий, безопасный synthetic-тест, матрица наблюдений, stop-критерий, канарейка, возврат и очищенный пакет владельцу без опасного payload.
Защитная инструкция по linkify-it и ghsa-v245-v573-v5vm: применимость, обратимый стендовый опыт, stop-rule и минимальный пакет для поддержки.
Защитная инструкция по Lima 2.1.3 и GHSA-2j9v-p4xj-cjw2: применимость версии, отдельный synthetic-тест, матрица «версия | guest-user | socket owner/mode | open result | uid до/после | удаление VM», стоп-линия, возврат и очищенный пакет владельцу без активного payload.
Защитная памятка по libreoffice-convert и GHSA-gmxc-r82q-347r: версия, инвентарь, безопасный обратимый тест, отрицательный контроль, патч, стоп-линия и обезличенный пакет поддержки.
Практическая защитная проверка для LibreNMS и ghsa-7gww-x7fh-jf9j: применимость, один обратимый стендовый опыт, критерий остановки и минимальный пакет владельцу без опасного payload.
Защитная памятка по LibreNMS и GHSA-7w8c-qgxg-m7jx: граница версий, runtime-инвентарь, безопасный regression-тест, стоп-критерии, канарейка, rollback и очищенный пакет владельцу.
Защитная инструкция по js-libp2p gossipsub и ghsa-cwc9-cp4j-mcvv: применимость, обратимый тест «ограничение размера control arrays IHAVE и IWANT», измеримый результат, stop-rule и обезличенный пакет для поддержки.