We will ban you and ridicule you in public if you waste our time on crap reports

https://curl.se/.well-known/security.txt

#HackerNews #banwastefulreports #ridiculeintime #publicshaming #securitytxt #curl

How do #Finnish organizations instruct #security #vulnerability #disclosure using #securitytxt? Many organizations, such as CISA, and the French government, endorse the use of security.txt.

❌ = Not available
❕ = Available but flaws
✅ = Available and conforms #RFC9116

dvv.fi: ❌
eduskunta.fi: ❌
elisa.fi: ❕Missing date (RFC violation)
hel.fi: ❌
op.fi: ❌
puolustusvoimat.fi: ❌
kanta.fi: ❕Date against recommendation
suomi.fi: ❌
traficom.fi: ✅
yle.fi: ❕Date against recommendation

#Suomi #tietoturva

you had one job #securitytxt
Security.txt

Hat sich jemand schon einmal mit der Security.txt beschäftigt oder diese evtl. im Einsatz? security.txt ist eine Datei, der die Weitergabe sicherheitsreleva...

Community Hub für TYPO3
Artikel zu #securitytxt in DuD veröffentlicht: Der Artikel "RFC 9116 (“security.txt”) an deutschen Hochschulservern" von Finn Eckstein, Ria Rosenauer, Pascal Huppert, Melanie Volkamer und Dominik Herrmann wurde diesen Monat in der Zeitschrift #Datenschutz und #Datensicherheit veröffentlicht. In dem Artikel wird die Verbereitung des Standards RFC 9116 an deutschen Hochschulen untersucht. Mit der Umsetzung des Standards können die Betreiber von Websites Kontaktdaten für die Meldung von Sicherheitslücken bereitstellen. Durch Benachrichtigung der Hochschulen, die keine security.txt implementiert haben, hatte sich die Bereitstellung zwar verdreifacht, allerdings auf sehr niedrigem Niveau. Die Form der Ansprache hatte dabei keinen Effekt auf die Implementierung: https://link.springer.com/article/10.1007/s11623-025-2132-1
@herdom
RFC 9116 (“security.txt”) an deutschen Hochschulservern - Datenschutz und Datensicherheit - DuD

RFC 9116 ist ein einfach umsetzbarer, aber bisher wenig verbreiteter Standard, der ein maschinenlesbares Format für die Bereitstellung der Kontaktdate

SpringerLink

Как рассказать о сайте поисковой системе 2

Доброго времени суток. В этой статье я хочу дополнить первую часть рассказа о том как же донести поисковику информацию о своём сайте. Здесь будут рассмотрены такие темы как IndexNow, security.txt, schema.org.

https://habr.com/ru/articles/901490/

#seoоптимизация #schemaorg #indexnow #securitytxt

Как рассказать о сайте поисковой системе 2

Содержание Введение IndexNow Schema.org Security.txt Заключение Введение Доброго времени суток. В этой статье я хочу дополнить первую часть рассказа о том как же донести поисковику информацию о своём...

Хабр
Cloudflare launches free Security.txt generator to boost website security: New tool simplifies vulnerability disclosure process, aligning with industry standards for enhanced web security practices. https://ppc.land/cloudflare-launches-free-security-txt-generator-to-boost-website-security-2/?utm_source=dlvr.it&utm_medium=mastodon #Cloudflare #WebSecurity #CyberSecurity #VulnerabilityDisclosure #SecurityTXT
Cloudflare launches free Security.txt generator to boost website security

New tool simplifies vulnerability disclosure process, aligning with industry standards for enhanced web security practices.

PPC Land

I just noticed that the #securitytxt file in the #Atlassian Website expired several months ago 🤦

https://www.atlassian.com/.well-known/security.txt

#Cloudflare Advocates for Broader Adoption of #securitytxt Standard for Vulnerability Reporting

https://www.infoq.com/news/2024/11/cloudflare-security-txt/

Cloudflare Advocates for Broader Adoption of security.txt Standard for Vulnerability Reporting

To address the issue of unreported security vulnerabilities, Cloudflare recently launched a dashboard to help create and manage a security.txt file for website vulnerability disclosures. The generated

InfoQ

Als ethische hackers een beveiligingslek vinden in je bedrijfsnetwerk, dan wil je dat meteen weten. Bij wie kunnen ze dit melden?

Daarvoor is security.txt: een eenvoudig tekstbestand op je webserver met de contactgegevens van jouw IT-verantwoordelijke.

Inmiddels is er ook een security.txt WordPress-plugin beschikbaar gesteld voor eindgebruikers en registrars.

Meer over security.txt ⤵️

https://www.digitaltrustcenter.nl/securitytxt

Meer over de WordPress-plugin ⤵️

https://www.verenigingvanregistrars.nl/nieuws/update-security-txt/

#securitytxt #rd #cvd

Wat is security.txt?

Security.txt is een eenvoudig tekstbestand met je contactgegevens dat je plaatst op je webserver. Je implementeert deze handige securitymaatregel in 5 min.

Digital Trust Center (Min. van EZ)