Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

fix: Fix typo in eol/index.md #1243

Open
wants to merge 1 commit into
base: master
Choose a base branch
from
Open
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
2 changes: 1 addition & 1 deletion src/eol/index.md
Original file line number Diff line number Diff line change
Expand Up @@ -39,6 +39,6 @@ Vue 2 无限期支持是你在 Vue 2 长期技术支持 (LTS) 期间所享受的

如果你目前无法迁移到 Vue 3 或使用 Vue 2 无限期支持,但仍使用 Vue 2,你可能需要考虑如何跟客户沟通你的 Vue 2 安全计划。

这并不适用于所有 Vue 用户,但许多团队被 SLA、合同和协议或其他下游方的义务所约束而禁止交付*不在维护的软件*。他们可能是客户、合规机构,甚至是公司内部部门。对于越来越多的行业来说,监管机构也在提高对软件创建者责任的期望。
这并不适用于所有 Vue 用户,但许多团队被 SLA、合同和协议或其他下游方的义务所约束而禁止交付*不再维护的软件*。他们可能是客户、合规机构,甚至是公司内部部门。对于越来越多的行业来说,监管机构也在提高对软件创建者责任的期望。

如果你的工作涉及此类业务需求,你可能需要让客户、经理、首席信息安全官 (CISO) 或其他相关利益方了解你的支持管理计划,并解决任何潜在的公共漏洞披露 (CVE) 问题。[Vue 2 在过去并未出现重大漏洞](https://v2.cn.vuejs.org/lts/#:~:text=Vue%202%20%E5%9C%A8%E8%BF%87%E5%8E%BB%E5%B0%9A%E6%9C%AA%E6%9C%89%E8%BF%87%E7%9C%9F%E6%AD%A3%E7%9A%84%E5%AE%89%E5%85%A8%E9%97%AE%E9%A2%98%E7%9A%84%E8%AE%B0%E5%BD%95%EF%BC%8C%E4%BD%86%E6%98%AF%E4%BD%A0%E5%8F%AF%E8%83%BD%E4%BC%9A%E9%9C%80%E8%A6%81%E4%B8%80%E4%B8%AA%E7%89%88%E6%9C%AC%E6%9D%A5%E5%BA%94%E5%AF%B9%E5%90%88%E8%A7%84%E6%88%96%E5%85%AC%E5%8F%B8%E6%94%BF%E7%AD%96%E9%97%AE%E9%A2%98%E3%80%82),但即使是最成熟的项目终止支持后也难免会出现 CVE——无论是直接出现还是通过受损的依赖关系出现。通过 [OpenCVE](https://www.opencve.io/) 和 [Snyk](https://snyk.io) 等组织订阅 CVE 通知,可以在漏洞被发现后第一时间发现它们。浏览器也可能会发布不兼容旧版库的变更——这种情况很少见,但确实会发生。