Notary (еще один проект, помимо Cosign, для подписи и верификации артефактов) прошел второй security audit.Аудиторы из
Quarks Lab в своем отчете отразили 11 findings, 2 из которых уже присвоили CVE:CVE-2024-56138: Time stamp signature generation lacks certificate revocation check
CVE-2024-51491: Process crash during CRL-based revocation check on OS using separate mount point for temp DirectoryКраткую выжимку всех находок можно почитать в блоге
Quarks Lab тут, а полный отчет в репозитории Notary тут.
