curl security moves again
好的,我需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得快速浏览文章,抓住主要信息。
文章开头提到curl项目在2026年1月结束漏洞赏金计划,并将安全报告转移到GitHub。但后来发现这是一个错误,现在又回到了HackerOne。赏金虽然取消了,但HackerOne仍然是报告漏洞的官方平台。
接下来,作者详细说明了为什么转移回HackerOne的原因。GitHub的漏洞报告系统存在很多问题,比如无法控制邮件通知、无法标记无效报告、缺乏私密讨论功能等。这些问题让curl团队感到困扰。
此外,作者还列出了理想的安全报告系统应该具备的功能,比如私密提交、透明披露、讨论功能等。而GitHub在这方面的不足促使他们重新选择HackerOne。
最后,文章提到其他开源项目如GitLab和Codeberg在安全报告功能上也不够完善,进一步支持了curl团队的选择。
总结一下,文章的核心内容是curl项目从GitHub转回HackerOne处理安全漏洞,并解释了背后的理由和遇到的问题。
curl项目在2026年1月结束漏洞赏金计划后将安全报告转移至GitHub,但因平台功能不足等问题决定重新回归HackerOne。尽管赏金计划已取消,但HackerOne仍是curl项目接受安全漏洞报告的官方平台。