In eigener Sache möchte ich an dieser Stelle stolz verkünden, dass ich Mitglied im TYPO3 Security Team geworden bin.
Das Security Team kümmert sich, wie der Name schon vermuten mag, um die Sicherheit von TYPO3 und zwar sowohl um die des Cores als auch von Extensions. Dazu gehören unter anderem folgende Aufgaben:
- Beheben von Sicherheitslücken im TYPO3 Core
- Kommunikation mit Autoren von Extensions, die als unsicher gemeldet wurde, sodass entweder eine gefixte Version bereitgestellt wird oder die Extension aus dem TER entfernt wird
- Erstellen von Security Bulletins. Diese dienen als regelmäßig erscheinende Zusammenfassung über Sicherheitsupdates in Core und Extensions.
- Informieren über „Sicheres Programmieren“
Was kannst du tun?
Wenn du sicherheitsrelevante Bugs im Core oder in Extensions findest, melde dies an das Security Team und ganz wichtig: Gib diese Informationen an niemanden anderen weiter, auch nicht an deine Freunde, poste es in keine Mailingliste und keinen Bugtracker.
Natürlich sind auch Spenden an das Security Team immer willkommen.