mailweb.openeuler.org
Manage this list
×
Keyboard Shortcuts
Thread View
j
: Next unread message
k
: Previous unread message
j a
: Jump to all threads
j l
: Jump to MailingList overview
2024
November
October
September
August
July
June
May
April
March
February
January
2023
December
November
October
September
August
July
June
May
April
March
February
January
2022
December
November
October
September
August
July
June
May
April
March
February
January
2021
December
November
October
September
August
July
June
May
April
March
February
January
2020
December
November
October
September
August
July
June
May
April
March
February
January
2019
December
November
October
List overview
Download
Dev
February 2021
----- 2024 -----
November 2024
October 2024
September 2024
August 2024
July 2024
June 2024
May 2024
April 2024
March 2024
February 2024
January 2024
----- 2023 -----
December 2023
November 2023
October 2023
September 2023
August 2023
July 2023
June 2023
May 2023
April 2023
March 2023
February 2023
January 2023
----- 2022 -----
December 2022
November 2022
October 2022
September 2022
August 2022
July 2022
June 2022
May 2022
April 2022
March 2022
February 2022
January 2022
----- 2021 -----
December 2021
November 2021
October 2021
September 2021
August 2021
July 2021
June 2021
May 2021
April 2021
March 2021
February 2021
January 2021
----- 2020 -----
December 2020
November 2020
October 2020
September 2020
August 2020
July 2020
June 2020
May 2020
April 2020
March 2020
February 2020
January 2020
----- 2019 -----
December 2019
November 2019
October 2019
dev@openeuler.org
35 participants
60 discussions
Start a n
N
ew thread
ops sig例会议题收集
by openEuler conference
25 Feb '21
25 Feb '21
1
0
0
0
安全技术sig例会
by openEuler conference
25 Feb '21
25 Feb '21
1
0
0
0
sig-HA双周例会
by openEuler conference
25 Feb '21
25 Feb '21
1
0
0
0
[openeuler-security] 【会议纪要】安全委员会例会2021/2/24
by guoxiaoqi
25 Feb '21
25 Feb '21
【安全委员会例会纪要】 轮值主持人:guoxiaoqi 下次主持人:jinjin 与会人:liujingang09, yanxiaobing2020, zhujianwei001,gwei3,guoxiaoqi, jinjin,闫志全,张少宁, wangyue, zhanghua, fanjiachen, wangyiru, lubing, xiujianfeng, 崔雷, wangweiyang, 白光磊, 马德斌, 张建均 会议时间:2021年2月24日 16:00-18:00 会议地点:zoom会议 会议主题: 1.漏洞感知系统 主讲人:闫志全 问题:仍然存在误报情况,提升数据准备性需要数据化,自动审核导致的误报需要归总起来;漏洞感知时间需要明确处理时间轴 计划:1.系统稳定性:稳定性指标->稳定性方案->方案评审->方案实施->稳定性验证->灾备手册 2. 数据准确性:完善fixversion方案、对缺少startversion进行补充 3.自动审核:仅针对系统无法处理的情况进行人工审核 4.时效性:目标小于24小时 计划需要排具体时间,是否有需求需要优先处理 稳定性,时效性,误报率,漏报率(持续改进) 2.社区漏洞处理 主讲人:guoxiaoqi 月初发布紧急漏洞5个,均为9分以上,达成社区SLA目标 月度版本解决漏洞108个 ,SA 50个,补丁测试中,未发布 (预计3月3日发布) 遗留CVE评审:jetty CVE-2020-27218 CVE-2019-10241 暂时挂起,和maintainer一起讨论升级策略,持续跟踪 js-jquery1 CVE-2019-11358 CVE-2019-11023 作为衰退软件处理 3.CVE可视化视图方案讨论 主讲人:liujingang 背景:今年需要对CVE感知和修复的情况进行度量,对CVE进行可视化管理,度量指标包括:漏洞感知时长、CVS issue首次响应时长、漏洞SA补丁修复时长和漏洞SA发布时长等7个度量指标。 方案需细化的问题:人工录入的CVE issue,CVE-manage刷新CVE issue时从NVD中同步CVE首次公开时间。 度量维度基于严重级别、sig组、版本分支分类 遗留问题:版本维度是通过里程碑或分支?跟release-management团队(胡峰)确认 4.安全委员会准成员以及成员主要工作介绍
介绍链接:https://gitee.com/openeuler/security-committee/blob/master/README.md
欢迎新成员崔雷加入openEuler安全委员会! 新成员介绍: 姓名:崔雷 引荐人:刘金刚 导师:刘金刚 邮箱:cuilei(a)kylinos.cn 所在团队:麒麟软件安全团队ta 安全委员会后续工作改进点: 对于不受影响的漏洞,安全委员成员每个发布周期需要去分析,静默修复的CVE补发SA,误报CVE汇总上报软件所。 已挂起的漏洞,安全委员会成员持续跟踪。 遗留任务:向nvd注册openEuler CPE —— liujingang 5. SA发布流程 主讲人:zhangjianjun 检查csv文档是否有更新(时间在发布时间内)->校验组件CVE->issue对应PR->核验数据,生成对应分支的cvrf 下次会议计划时间:2021年3月3日,会议组织:jinjin 会议组织轮值表: liujingang09(a)huawei.com [@liujingang09] yanxiaobing(a)huawei.com [@yanxiaobing2020] zhujianwei7(a)huawei.com [@zhujianwei001] 11015100(a)qq.com [@gwei3] guoxiaoqi2(a)huawei.com [@guoxiaoqi] yanglijin(a)huawei.com [@jinjin] 2021年3月3日
1
0
0
0
bisect 交流会议
by openEuler conference
24 Feb '21
24 Feb '21
1
0
0
0
树莓派进展对齐
by openEuler conference
24 Feb '21
24 Feb '21
1
0
0
0
品牌宣传委员会例会
by openEuler conference
24 Feb '21
24 Feb '21
1
0
0
0
SIG openstack 例会
by openEuler conference
24 Feb '21
24 Feb '21
1
0
0
0
Re: [Tc] Re: [TC] openEuler TC周例会议题收集
by chenyaqiang
22 Feb '21
22 Feb '21
申请新增议题: LTS-SP1版本中golang组件升级影响分析review 概述:golang组件在LTS-SP1版本中因CVE漏洞修复及TLS加密协议过期等原因带来组件安全风险,需要通过升级版本方式解决,升级影响同步社区评审review; 申报人:李翔/敬锐 From: 冯建 [mailto:jian.feng@i-soft.com.cn] Sent: Monday, February 22, 2021 5:33 PM To: Hufeng (Solar, Euler) <solar.hu(a)huawei.com>; Huxinwei <huxinwei(a)huawei.com>; dev <dev(a)openeuler.org>; tc <tc(a)openeuler.org> Subject: [Tc] Re: [TC] openEuler TC周例会议题收集
收到,新年开局真是规划满满啊,已经10个议题了[https://rescdn.qqmail.com/bizmail/zh_CN/images/mo/D…
======================= TC例会议题 2021.2.24 ========================== 1.申请创建生物信息学特别兴趣组SIG-BIO 申报人:陈 衎 2.licesne和copyright扫描工具演示 概述:用于后续集成到门禁中,用于识别license和copyright。 申报人:高琨 3.依赖包停止维护的软件包如何操作更为合理。 概述:类似deepin-manual软件包由于python2不再维护导致其不能成功编译,需将其移入sig-recycle。针对此类场景如何操作更为合理? 申报人:李永强
背景:https://gitee.com/openeuler/community/pulls/1590
openEuler社区当前软件包退出原则详见:
https://gitee.com/openeuler/community/blob/master/zh/technical-committee/go…
4.再生电脑是否可以成为一个SIG 申报人:袁德俊
背景:https://gitee.com/openeuler/community/issues/I38AJY
5.go-compilers软件包移入sig-recycle导致的部分golang宏无法使用。 概述:如题,需要修改多个包的编译依赖,同时还需要重新适配spec。针对此类问题如何统一修改申报议题进行讨论。 申报人:潘晨博 背景:
https://gitee.com/src-openeuler/go-compilers/issues/I2ALEV?from=project-iss…
6.redhat-menus软件包移入sig-recycle导致的部分kde缺少编译依赖,申请提交openEuler-menus。 申报人:潘晨博
申请pr见:https://gitee.com/openeuler/community/pulls/1602
7.知会基础设施已上线bugzilla系统,申请讨论后期配置使用策略 申报人: 曹志 8.Community review 工具使用方法说明 申报人: 胡core 9.更新软件包退出规则 概述:软件退出规则较为刚性,导致一些广泛使用的软件无法继续使用.对于长期稳定和非业务路径的软件,建议维护一个例外软件清单。 申报人:胡峰 10.openEuler构建工程清理规范 概述:社区软件和参与者越来越多,openEuler构建后台存在大量私人工程,影响整个社区效率,新增编译工程管理规范(OBS) 申报人:胡峰 ------------------ Original ------------------ From: "Hufeng (Solar, Euler)"<solar.hu(a)huawei.com<mailto:solar.hu@huawei.com>>; Date: Mon, Feb 22, 2021 03:29 PM To: "冯建"<jian.feng(a)i-soft.com.cn<mailto:jian.feng@i-soft.com.cn>>; "Huxinwei"<huxinwei(a)huawei.com<mailto:huxinwei@huawei.com>>; "dev"<dev(a)openeuler.org<mailto:dev@openeuler.org>>; "tc"<tc(a)openeuler.org<mailto:tc@openeuler.org>>; Subject: [Tc] Re: [TC] openEuler TC周例会议题收集 8.更新软件包退出规则(和议题3类似) 概述:软件退出规则较为刚性,导致一些广泛使用的软件无法继续使用.对于长期稳定和非业务路径的软件,建议维护一个例外软件清单 申报人:胡峰 9.openEuler构建工程清理规范 概述:社区软件和参与者越来越多,openEuler构建后台存在大量私人工程,影响整个社区效率,新增编译工程管理规范(OBS) 申报人:胡峰 From: 冯建 [mailto:jian.feng@i-soft.com.cn] Sent: Monday, February 22, 2021 11:24 AM To: Huxinwei <huxinwei(a)huawei.com<mailto:huxinwei@huawei.com>>; dev <dev(a)openeuler.org<mailto:dev@openeuler.org>>; tc <tc(a)openeuler.org<mailto:tc@openeuler.org>> Subject: [Tc] Re: [TC] openEuler TC周例会议题收集 收到,欢迎大家继续申报。 ======================= TC例会议题 2021.2.24 ========================== 1.申请创建生物信息学特别兴趣组SIG-BIO 申报人:陈 衎 2.licesne和copyright扫描工具演示 概述:用于后续集成到门禁中,用于识别license和copyright。 申报人:高琨 3.依赖包停止维护的软件包如何操作更为合理。 概述:类似deepin-manual软件包由于python2不再维护导致其不能成功编译,需将其移入sig-recycle。针对此类场景如何操作更为合理? 申报人:李永强
背景:https://gitee.com/openeuler/community/pulls/1590
openEuler社区当前软件包退出原则详见:
https://gitee.com/openeuler/community/blob/master/zh/technical-committee/go…
4.再生电脑是否可以成为一个SIG 申报人:袁德俊
背景:https://gitee.com/openeuler/community/issues/I38AJY
5.go-compilers软件包移入sig-recycle导致的部分golang宏无法使用。 概述:如题,需要修改多个包的编译依赖,同时还需要重新适配spec。针对此类问题如何统一修改申报议题进行讨论。 申报人:潘晨博 背景:
https://gitee.com/src-openeuler/go-compilers/issues/I2ALEV?from=project-iss…
6.redhat-menus软件包移入sig-recycle导致的部分kde缺少编译依赖,申请提交openEuler-menus。 申报人:潘晨博
申请pr见:https://gitee.com/openeuler/community/pulls/1602
7.知会基础设施已上线bugzilla系统,申请讨论后期配置使用策略 申报人: 曹志 8.Community review 工具使用方法说明 申报人: 胡core ------------------ Original ------------------ From: "Huxinwei"<huxinwei(a)huawei.com<mailto:huxinwei@huawei.com>>; Date: Mon, Feb 22, 2021 11:13 AM To: "冯建"<jian.feng(a)i-soft.com.cn<mailto:jian.feng@i-soft.com.cn>>; "dev"<dev(a)openeuler.org<mailto:dev@openeuler.org>>; "tc"<tc(a)openeuler.org<mailto:tc@openeuler.org>>; Subject: [Tc] Re: [TC] openEuler TC周例会议题收集 申报一个议题: Community review 工具使用方法说明,预计15分钟。 From: 冯建 [mailto:jian.feng@i-soft.com.cn] Sent: Monday, February 22, 2021 9:49 AM To: dev <dev(a)openeuler.org<mailto:dev@openeuler.org>>; tc <tc(a)openeuler.org<mailto:tc@openeuler.org>> Subject: [Tc] [TC] openEuler TC周例会议题收集 @all openEuler TC例会预计在本周三(2/24) 10:00~12:00 以电话会议的形式召开,需要申报议题请发邮件给 tc(a)openeuler.org<mailto:tc@openeuler.org> 已有议题: 1)申请创建生物信息学特别兴趣组SIG-BIO 申报人:陈 衎 上次遗留问题: 1)license之间的兼容性问题 负责人:高琨
1
0
0
0
Re: [Tc] Re: [TC] openEuler TC周例会议题收集
by Hufeng (Solar, Euler)
22 Feb '21
22 Feb '21
8.更新软件包退出规则(和议题3类似) 概述:软件退出规则较为刚性,导致一些广泛使用的软件无法继续使用.对于长期稳定和非业务路径的软件,建议维护一个例外软件清单 申报人:胡峰 9.openEuler构建工程清理规范 概述:社区软件和参与者越来越多,openEuler构建后台存在大量私人工程,影响整个社区效率,新增编译工程管理规范(OBS) 申报人:胡峰 From: 冯建 [mailto:jian.feng@i-soft.com.cn] Sent: Monday, February 22, 2021 11:24 AM To: Huxinwei <huxinwei(a)huawei.com>; dev <dev(a)openeuler.org>; tc <tc(a)openeuler.org> Subject: [Tc] Re: [TC] openEuler TC周例会议题收集 收到,欢迎大家继续申报。 ======================= TC例会议题 2021.2.24 ========================== 1.申请创建生物信息学特别兴趣组SIG-BIO 申报人:陈 衎 2.licesne和copyright扫描工具演示 概述:用于后续集成到门禁中,用于识别license和copyright。 申报人:高琨 3.依赖包停止维护的软件包如何操作更为合理。 概述:类似deepin-manual软件包由于python2不再维护导致其不能成功编译,需将其移入sig-recycle。针对此类场景如何操作更为合理? 申报人:李永强
背景:https://gitee.com/openeuler/community/pulls/1590
openEuler社区当前软件包退出原则详见:
https://gitee.com/openeuler/community/blob/master/zh/technical-committee/go…
4.再生电脑是否可以成为一个SIG 申报人:袁德俊
背景:https://gitee.com/openeuler/community/issues/I38AJY
5.go-compilers软件包移入sig-recycle导致的部分golang宏无法使用。 概述:如题,需要修改多个包的编译依赖,同时还需要重新适配spec。针对此类问题如何统一修改申报议题进行讨论。 申报人:潘晨博 背景:
https://gitee.com/src-openeuler/go-compilers/issues/I2ALEV?from=project-iss…
6.redhat-menus软件包移入sig-recycle导致的部分kde缺少编译依赖,申请提交openEuler-menus。 申报人:潘晨博
申请pr见:https://gitee.com/openeuler/community/pulls/1602
7.知会基础设施已上线bugzilla系统,申请讨论后期配置使用策略 申报人: 曹志 8.Community review 工具使用方法说明 申报人: 胡core ------------------ Original ------------------ From: "Huxinwei"<huxinwei(a)huawei.com<mailto:huxinwei@huawei.com>>; Date: Mon, Feb 22, 2021 11:13 AM To: "冯建"<jian.feng(a)i-soft.com.cn<mailto:jian.feng@i-soft.com.cn>>; "dev"<dev(a)openeuler.org<mailto:dev@openeuler.org>>; "tc"<tc(a)openeuler.org<mailto:tc@openeuler.org>>; Subject: [Tc] Re: [TC] openEuler TC周例会议题收集 申报一个议题: Community review 工具使用方法说明,预计15分钟。 From: 冯建 [mailto:jian.feng@i-soft.com.cn] Sent: Monday, February 22, 2021 9:49 AM To: dev <dev(a)openeuler.org<mailto:dev@openeuler.org>>; tc <tc(a)openeuler.org<mailto:tc@openeuler.org>> Subject: [Tc] [TC] openEuler TC周例会议题收集 @all openEuler TC例会预计在本周三(2/24) 10:00~12:00 以电话会议的形式召开,需要申报议题请发邮件给 tc(a)openeuler.org<mailto:tc@openeuler.org> 已有议题: 1)申请创建生物信息学特别兴趣组SIG-BIO 申报人:陈 衎 上次遗留问题: 1)license之间的兼容性问题 负责人:高琨
1
0
0
0
← Newer
1
2
3
4
5
6
Older →
Jump to page:
1
2
3
4
5
6
Results per page:
10
25
50
100
200