You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
La [Insignia de Buenas Prácticas](https://github.com/coreinfrastructure/best-practices-badge) de la Fundación de Seguridad del Software Abierto (OpenSSF) es una manera en que los proyectos de Software Libre y de Código Abierto (FLOSS) pueden mostrar que siguen las mejores prácticas. Los proyectos pueden auto-certificarse voluntariamente sobre cómo siguen cada buena práctica. Los consumidores de la insignia pueden evaluar rápidamente qué proyectos FLOSS siguen las mejores prácticas y, como resultado, tienen más probabilidades de producir software seguro de alta calidad.
Copy file name to clipboardexpand all lines: apps/site/pages/es/download/current.mdx
+1
Original file line number
Diff line number
Diff line change
@@ -25,4 +25,5 @@ Aprende a <LinkWithArrow href="https://github.com/nodejs/node#verifying-binaries
25
25
¿Buscas el código fuente de Node.js? Descarga un archivo tarball firmado con el <Release.DownloadLinkkind="source">código fuente de Node.js</Release.DownloadLink>.
26
26
27
27
Consulta nuestros binarios <LinkWithArrowhref="https://nodejs.org/download/nightly/">diarios</LinkWithArrow> o todas las <LinkWithArrowhref="https://nodejs.org/download/release/">versiones anteriores</LinkWithArrow> o los binarios <LinkWithArrowhref="https://unofficial-builds.nodejs.org/download/">no oficiales</LinkWithArrow> para otras plataformas.
Copy file name to clipboardexpand all lines: apps/site/pages/es/download/index.mdx
+1
Original file line number
Diff line number
Diff line change
@@ -25,4 +25,5 @@ Aprende a <LinkWithArrow href="https://github.com/nodejs/node#verifying-binaries
25
25
¿Buscas el código fuente de Node.js? Descarga un archivo tarball firmado con el <Release.DownloadLinkkind="source">código fuente de Node.js</Release.DownloadLink>.
26
26
27
27
Consulta nuestros binarios <LinkWithArrowhref="https://nodejs.org/download/nightly/">diarios</LinkWithArrow> o todas las <LinkWithArrowhref="https://nodejs.org/download/release/">versiones anteriores</LinkWithArrow> o los binarios <LinkWithArrowhref="https://unofficial-builds.nodejs.org/download/">no oficiales</LinkWithArrow> para otras plataformas.
[نشان بهترین شیوه ها](https://github.com/coreinfrastructure/best-practices-badge) بنیاد امنیت متن باز (OpenSSF) راهی است برای پروژههای نرمافزار آزاد/رایگان و متن باز (FLOSS) تا نشان دهند که از رویههای بهینه پیروی میکنند. پروژهها میتوانند به صورت داوطلبانه خود تأیید کنند که چگونه از هر رویه بهینه پیروی میکنند. مصرفکنندگان این نشان میتوانند به سرعت ارزیابی کنند که کدام پروژههای FLOSS از رویههای بهینه پیروی میکنند و در نتیجه احتمال بیشتری دارد که نرمافزارهای امن با کیفیت بالاتر تولید کنند.
Copy file name to clipboardexpand all lines: apps/site/pages/fr/about/security-reporting.mdx
+24-17
Original file line number
Diff line number
Diff line change
@@ -35,29 +35,29 @@ Les bogues de sécurité dans les modules tiers doivent être signalés à leurs
35
35
Voici la politique de divulgation de la sécurité pour Node.js
36
36
37
37
- Le rapport de sécurité est reçu et un gestionnaire principal lui est attribué. Cette personne
38
-
Cette personne coordonnera le processus de correction et de libération. Le problème est confirmé
39
-
et une liste de toutes les versions affectées est établie. Le code est audité pour trouver
40
-
tout problème similaire potentiel. Des correctifs sont préparés pour toutes les versions qui sont
41
-
toujours en cours de maintenance. Ces correctifs ne sont pas déposés dans le
42
-
mais sont plutôt conservés localement dans l'attente de l'annonce.
38
+
Cette personne coordonnera le processus de correction et de libération. Le problème est confirmé
39
+
et une liste de toutes les versions affectées est établie. Le code est audité pour trouver
40
+
tout problème similaire potentiel. Des correctifs sont préparés pour toutes les versions qui sont
41
+
toujours en cours de maintenance. Ces correctifs ne sont pas déposés dans le
42
+
mais sont plutôt conservés localement dans l'attente de l'annonce.
43
43
44
44
- Une date d'embargo est proposée pour cette vulnérabilité et un CVE (Common Vulnerabilities and Exposures (CVE®)) est demandé pour cette vulnérabilité.
45
-
Vulnérabilités et expositions communes (CVE®) est demandé pour la vulnérabilité.
45
+
Vulnérabilités et expositions communes (CVE®) est demandé pour la vulnérabilité.
46
46
47
47
- À la date d'embargo, la liste de diffusion sur la sécurité de Node.js reçoit une copie de l'annonce.
48
-
annonce. Les changements sont poussés vers le dépôt public et de nouvelles versions
49
-
sont déployées sur nodejs.org. Dans les 6 heures suivant la notification de la liste de diffusion
50
-
une copie de l'avis sera publiée sur le blog de Node.js.
48
+
annonce. Les changements sont poussés vers le dépôt public et de nouvelles versions
49
+
sont déployées sur nodejs.org. Dans les 6 heures suivant la notification de la liste de diffusion
50
+
une copie de l'avis sera publiée sur le blog de Node.js.
51
51
52
52
- En règle générale, la date d'embargo est fixée à 72 heures à compter de l'émission du CVE.
53
-
est publié. Toutefois, cela peut varier en fonction de la gravité du bogue ou de la
54
-
de la difficulté à appliquer un correctif.
53
+
est publié. Toutefois, cela peut varier en fonction de la gravité du bogue ou de la
54
+
de la difficulté à appliquer un correctif.
55
55
56
56
- Ce processus peut prendre un certain temps, en particulier lorsqu'une coordination est nécessaire avec les responsables d'autres projets.
57
-
avec les responsables d'autres projets. Tous les efforts seront faits pour traiter le
58
-
bogue le plus rapidement possible ; cependant, il est important que nous suivions la
59
-
processus de publication ci-dessus pour s'assurer que la divulgation est traitée de manière
60
-
de manière cohérente.
57
+
avec les responsables d'autres projets. Tous les efforts seront faits pour traiter le
58
+
bogue le plus rapidement possible ; cependant, il est important que nous suivions la
59
+
processus de publication ci-dessus pour s'assurer que la divulgation est traitée de manière
60
+
de manière cohérente.
61
61
62
62
## Recevoir les alertes de sécurité
63
63
@@ -74,8 +74,15 @@ Si vous avez des suggestions sur la façon dont ce processus pourrait être amé
Le [badge des meilleures pratiques] de l'Open Source Security Foundation (OpenSSF) (https://github.com/coreinfrastructure/best-practices-badge) est un moyen pour les projets de logiciels libres et open source (FLOSS) de montrer qu'ils suivent les meilleures pratiques. Les projets peuvent volontairement auto-certifier la manière dont ils suivent chaque meilleure pratique. Les utilisateurs du badge peuvent rapidement déterminer quels sont les projets FLOSS qui suivent les meilleures pratiques et qui sont donc plus susceptibles de produire des logiciels sécurisés de meilleure qualité.
Copy file name to clipboardexpand all lines: apps/site/pages/fr/download/current.mdx
+1
Original file line number
Diff line number
Diff line change
@@ -25,4 +25,5 @@ Apprenez à <LinkWithArrow href="https://github.com/nodejs/node#verifying-binari
25
25
Vous cherchez les sources de Node.js ? Téléchargez une archive signée <Release.DownloadLinkkind="source">Node.js source</Release.DownloadLink>.
26
26
27
27
Consultez nos binaires <LinkWithArrowhref="https://nodejs.org/download/nightly/">chaque nuit</LinkWithArrow>, toutes les <LinkWithArrowhref="https://nodejs.org/download/release/">versions précédentes</LinkWithArrow> ou les binaires <LinkWithArrowhref="https://unofficial-builds.nodejs.org/download/">non officiels</LinkWithArrow> pour d'autres plateformes.
Copy file name to clipboardexpand all lines: apps/site/pages/fr/download/index.mdx
+1
Original file line number
Diff line number
Diff line change
@@ -25,4 +25,5 @@ Apprenez à <LinkWithArrow href="https://github.com/nodejs/node#verifying-binari
25
25
Vous cherchez les sources de Node.js ? Téléchargez une archive signée <Release.DownloadLinkkind="source">Node.js source</Release.DownloadLink>.
26
26
27
27
Consultez nos binaires <LinkWithArrowhref="https://nodejs.org/download/nightly/">chaque nuit</LinkWithArrow>, toutes les <LinkWithArrowhref="https://nodejs.org/download/release/">versions précédentes</LinkWithArrow> ou les binaires <LinkWithArrowhref="https://unofficial-builds.nodejs.org/download/">non officiels</LinkWithArrow> pour d'autres plateformes.
Copy file name to clipboardexpand all lines: apps/site/pages/fr/index.mdx
+3-1
Original file line number
Diff line number
Diff line change
@@ -10,6 +10,7 @@ layout: home
10
10
<h1className="special">Exécuter du JavaScript partout</h1>
11
11
12
12
Node.js® est un environnement d'exécution JavaScript gratuit, open-source et multiplateforme qui permet aux développeurs de créer des serveurs, des applications web, des outils en ligne de commande et des scripts.
[Best Practices badge](https://github.com/coreinfrastructure/best-practices-badge) Open Source Security Foundation (OpenSSF) adalah cara bagi proyek Free/Libre dan Open Source Software (FLOSS) untuk menunjukkan bahwa mereka mengikuti praktik terbaik. Proyek dapat secara sukarela melakukan sertifikasi sendiri bagaimana mereka mengikuti setiap praktik terbaik. Konsumen yang tersertifikasi dapat dengan cepat menilai proyek FLOSS mana yang mengikuti praktik terbaik dan sebagai hasilnya, mereka lebih cenderung menghasilkan perangkat lunak aman berkualitas lebih tinggi.
0 commit comments