Skip to content

Commit a288a6b

Browse files
WeslleyNasRochakhaosdoctor
authored andcommitted
[PT-BR] openssl-and-low-severity-fixes-sep-2019 (#2732)
* translation * Apply suggestions from code review Co-Authored-By: Mauricio Gravena <maugravena@gmail.com> * Apply suggestions from code review Co-Authored-By: Lucas Santos <lhs.santoss@gmail.com>
1 parent 17ae1a8 commit a288a6b

File tree

1 file changed

+51
-0
lines changed

1 file changed

+51
-0
lines changed
Lines changed: 51 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,51 @@
1+
---
2+
date: 2019-09-05T15:34:35.000Z
3+
category: vulnerability
4+
title: Release de segurança OpenSSL talvez necessite um lançamento de segurança do Node.js
5+
slug: openssl-and-low-severity-fixes-sep-2019
6+
layout: blog-post.hbs
7+
author: Sam Roberts
8+
---
9+
10+
### Resumo
11+
12+
O projeto Node.js poderá lançar novas versões em todas as suas linhas suportadas
13+
logo na próxima semana para incorporar correções do OpenSSL.
14+
Por favor, continue lendo para mais detalhes
15+
16+
### OpenSSL
17+
18+
O projeto OpenSSL
19+
[anunciou](https://mta.openssl.org/pipermail/openssl-announce/2019-September/000156.html)
20+
essa semana que eles irão lançar as versões 1.0.2t e 1.1.1d no dia 10 de Setembro, UTC.
21+
A release corrigirá dois defeitos de segurança que foram classificados com severidade "BAIXA"
22+
na [política de segurança](https://www.openssl.org/policies/secpolicy.html),
23+
ou seja:
24+
25+
> ... problemas como os que afetam apenas o utilitário de linha de comando do openssl
26+
> ou configurações improváveis.
27+
28+
O Node.js v8.x usa OpenSSL v1.0.2 e o Node.js v10.x e v12.x usam OpenSSL v1.1.1, portanto
29+
todas as linhas de release ativas são impactadas por essa atualização.
30+
31+
Nesta fase, devido ao embargo, a natureza exata desses problemas é incerta
32+
assim como o impacto que eles terão nos usuários do Node.js
33+
34+
Depois de avaliar o impacto no Node.js, será decidido se os problemas corrigidos
35+
necessitarão de releases de segurança imediatos do Node.js, ou se eles podem
36+
ser incluídos no cronograma de atualizações normalmente.
37+
38+
Por favor monitore o Google Group **nodejs-sec** para mais atualizações, incluindo
39+
uma decisão dentro de 24 horas depois da release do OpenSSL sobre o tempo de atualização,
40+
para saber de todos os detalhes dos defeitos sobre a eventual release:
41+
https://groups.google.com/forum/#!forum/nodejs-sec
42+
43+
### Contato e futuras atualizações
44+
45+
A política de segurança atual do Node.js pode ser encontrada em <https://nodejs.org/en/security/>,
46+
incluindo informações sobre como reportar uma vulnerabilidade no Node.js.
47+
48+
Se inscreva para a lista de emails de baixo volume e apenas anúncios **nodejs-sec**
49+
em https://groups.google.com/forum/#!forum/nodejs-sec e fique por dentro das vulnerabilidades
50+
de segurança e atualizações relacionadas à segurança do Node.js e os projetos mantidos na
51+
[organização nodejs no Github](https://github.com/nodejs).

0 commit comments

Comments
 (0)