(日期:][日期下][线程:][线程下][日期索引][线程索引]

注意在JSON的更新日志/ sigantures



这是我反对的原因之一在JSON的更新日志/签名,而只愿意使用git提交/笔记和签名:

https://duo.com/blog/duo-finds-saml-vulnerabilities-affecting-multiple-implementations

TL;博士:任何这样的规范可以让人们做一些有点不同,因此是错误的。

- - -

Kurt Seifried——红帽产品安全——云
PGP A90B F995 7350 148 f 66高炉7554 160 d 4553 5 e26 7993
红帽产品安全联系: secalert@redhat.com

页面最后更新或审查:2018年2月27日