]> git.ipfire.org Git - thirdparty/bind9.git/commit
Tweak security incident handling checklists
authorMichał Kępień <michal@isc.org>
Mon, 17 May 2021 12:07:27 +0000 (14:07 +0200)
committerMichał Kępień <michal@isc.org>
Mon, 17 May 2021 12:07:27 +0000 (14:07 +0200)
commitba1145c0172cd956fdcfefaac00ec4005a2b2faf
tree321f3f863800e2ef6317c0df7a8f3216c79c02a6
parentf2b297a37db41d8fbaace16a3572d1470aecf496
Tweak security incident handling checklists

Add an item to the CVE issue template which calls for drafting the
security advisory early in the security incident handling process.  The
intention is to ensure there is enough time to review and polish ISC
security advisories before they get published.

Tweak the release checklist to make sure we carefully consider all
confidential issues before opening them up to the public.  This change
is intended as a safeguard against accidentally disclosing too much
information about a security vulnerability before our users get a chance
to patch it.
.gitlab/issue_templates/CVE.md
.gitlab/issue_templates/Release.md