Uitrol

Next 16.3.5 na een kritieke set kwetsbaarheden, en een wekelijkse securityronde

Het framework onder het platform ging van Next 16.2.10 naar 16.3.5 na een set kritieke kwetsbaarheden (waaronder een omzeiling van de proxy en uitvoering van code op afstand via de beeldoptimalisatie). Na de upgrade meldt de afhankelijkhedenaudit nul kwetsbaarheden. Voortaan draait bij elke pull request en elke week een securityronde: een scan op geheimen over de hele geschiedenis, een scan van elke afhankelijkheid, een audit van de pakketten die klanten draaien, en een controle van de beveiligingskoppen op de site. Bevindingen worden gewogen en worden een verslag, een patch, of een besluit voor een mens.

Uitgerold als commit 3f6b1b7