漏洞管理
本页描述IvorySQL的漏洞管理流程。
漏洞响应
IvorySQL 社区非常重视社区版本的安全性,IvorySQL 社区安全小组(SIG Security)负责接收、调查和披露 IvorySQL 社区相关的安全漏洞。我们鼓励漏洞研究人员和行业组织主动将 IvorySQL 社区的疑似安全漏洞报告给 IvorySQL 社区安全小组。我们会快速的响应、分析和解决上报的安全问题或安全漏洞。
IvorySQL基于PostgreSQL,因此PostgreSQL发现与修复的漏洞同样适用于IvorySQL, 对PostgreSQL社区安全信息 我们的开发团队持续关注,并及时将PostgreSQL社区的漏洞补丁引入IvorySQL。
支持版本
漏洞响应流程主要支持 IvorySQL 社区的当前最新发行版和其分支版本。
漏洞处理流程
每一个安全漏洞都会有一个指定的人员进行跟踪和处理,协调员是 IvorySQL 安全小组的成员,负责跟踪和推动漏洞的修复和披露。漏洞端到端的处理流程如下图:

在这里我们主要介绍流程中漏洞上报、漏洞评估和漏洞披露这三部分内容。