2023-5-24 (日期)
会议主题:安全委员会&安全技术sig例会
主持人:魏刚
与会人:中科微澜-闫志全、毛晨曦、天翼云-吴开顺、魏刚、谈静国、崔雷、马威、华为-刘波、华为-杜泉松
会议议题:
1、开源社区软件供应链安全整体方案纳入openEuler安全委员会运作-杜泉松
结论:安全委员会同意接纳社区软件供应链安全方案进入日常讨论范围,关于代码仓的运作模式,建议上TC进行进一步的汇报。
2、社区漏洞感知情况汇报 — 闫志全
5月11日-5月24日,社区共99条漏洞issue,其中88条为openBrain感知系统贡献,占比88.8%
感知系统贡献的漏洞中,均满足12小时时效性指标
本次漏洞issue有5条漏报,因时效性不足导致,后续需要扩充感知数据源
本次无误报情况
下次会议时间 6月7日, 主持人:崔雷