Skip to content

How to avoid critical vulnerabilities? #267

Closed Answered by derTobsch
Andr3asB asked this question in Q&A
Discussion options

You must be logged in to vote

Hallo @Andr3asB,

wir updaten die dependencies der Zeiterfassung ständig und veröffentlichen in regelmäßigen Abständen. Dadurch werden die Vulnerabilities zeitnah behoben. Es werden jedoch immer wieder neue auftreten, welche mit der nächsten Version vermutlich behoben werden. Wir können Vulnerabilities in einer Abhängigkeit, welche wir einsetzen, nicht direkt beheben, sind aber, wie gesagt, daran interessiert zeitnah eine neue Version zur Verfügung zu stellen.

Kritische Vulnerabilities, welche zum Beispiel eine "remote code execution" ermöglichen oder als sehr hoch eingestuft werden, werden von uns direkt behoben und auf den System ausgerollt.

Replies: 1 comment

Comment options

You must be logged in to vote
0 replies
Answer selected by derTobsch
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Category
Q&A
Labels
None yet
2 participants
Converted from issue

This discussion was converted from issue #266 on May 22, 2023 09:13.