ヒューゴ・ファン・ケメナーデ:警備:列が上がる ノート

ヒューゴ・ファン・ケメナーデ:警備:列が上がる

CPythonプロジェクトは、他のプロジェクトと同様に、セキュリティレポートの著しい増加を経験しています。PSFのセキュリティ担当レジデント開発者であるSeth Larson氏が投稿したグラフは、年間のCVEの大幅な増加を示しており、特に2026年に顕著な急増が見られました。しかし、このグラフはセキュリティ作業の成果のみを表しており、寄せられたレポートの処理に関わる全ての作業を考慮したものではありません。多くのレポートは、セキュリティ上の問題ではないバグレポートとして、あるいはセキュリティ上の問題でもバグでもないものとしてクローズされています。Python Security Response Team(PSRT)がこれらのレポートの処理を担当しており、その作業はCVEグラフには完全に反映されていません。GitHub Security Advisories(GHSAs)の件数は2024年7月から追跡されており、データはかなりの数のレポートを示しています。GHSAsも年ごとに追跡されており、2026年のデータはまだ半分しか完了していません。GHSAsに加えて、セキュリティレポートの提出には電子メールも使用されており、電子メールでの議論の数と参加者数は月ごとに追跡されています。PSFは、セキュリティポリシーの開発とPSRTのメンバーシップおよび責任の定義に貢献したSeth Larson氏の功績に感謝しています。全体として、セキュリティレポートの増加とPSRTの活動は、CPythonプロジェクトのセキュリティと整合性を維持するために重要です。
CdXz5zHNQW_JoaL6a52nC.png