Vulnerability Response for Large Open Source Projects - Jo Guerreiro & Charline Voinot, Grafana Labs

CNCF
AI summary

This talk explores Grafana Labs' approach to vulnerability response for large open source projects, using CVE-2023-3128 as a case study. It covers vulnerability classification, patch distribution from cloud to millions of instances worldwide, and maintaining community transparency without compromising security. Targeted at security teams, open source maintainers, and DevOps/SRE professionals managing vulnerability response at scale.