Document how to report security issues.
authorGuus Sliepen <guus@tinc-vpn.org>
Wed, 22 Jun 2016 15:14:34 +0000 (17:14 +0200)
committerGuus Sliepen <guus@tinc-vpn.org>
Wed, 22 Jun 2016 15:14:34 +0000 (17:14 +0200)
contact.mdwn
security.mdwn

index 778c3a8..5ba929c 100644 (file)
@@ -27,3 +27,9 @@ run your IRC client in screen just like us, just ask your question
 and wait. If you cannot stay on IRC and really want to ask a
 question, please do so via email, see above.
 A history of the channel is available on request.
+
+### Reporting security issues
+
+In case you have found a security issue in tinc, please report it via email
+to Guus Sliepen <guus@tinc-vpn.org>, preferrably PGP encrypted.
+We will then try to get a CVE number assigned, and coordinate a bugfix release with major Linux distributions.
index 7aae06a..aa05ea3 100644 (file)
@@ -1,3 +1,9 @@
+## Reporting security issues
+
+In case you have found a security issue in tinc, please report it via email
+to Guus Sliepen <guus@tinc-vpn.org>, preferrably PGP encrypted.
+We will then try to get a CVE number assigned, and coordinate a bugfix release with major Linux distributions.
+
 ## Security advisories
 
 The following list contains advisories for security issues in tinc in old versions: