<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"><html><head><meta content="text/html;charset=UTF-8" http-equiv="Content-Type"></head><body >

<DIV><BR>Hi Kim,</DIV>
<DIV>&nbsp;</DIV>
<DIV>Thanks for your initiative. Philip &amp; myself will keep you update some of the earlier security advisories.</DIV>
<DIV>&nbsp;</DIV>
<DIV>Regards,</DIV>
<DIV>Gopal<BR>--- <BR>S.S.G.Gopal <BR>skype: sripadag <BR>ph: +1 877 788 4437 <BR>blog: http://gopal.vtiger.com<BR><BR><BR><BR><BR>---- On Thu, 24 Aug 2006 <B>Kim Haverblad &lt;kim@haverblad.se&gt;</B> wrote ---- <BR><BR></DIV>
<BLOCKQUOTE style="PADDING-LEFT: 1ex; MARGIN: 0pt 0pt 0pt 0.8ex; BORDER-LEFT: #a09aff 1px solid">
<DIV>Well, I would mind being part of a group of people looking after this<BR>since it within my own workfield and hopefully since I'm not a developer<BR>I can provide some help with this. Having said that I'm not able to try<BR>out all kind of proof of concept of code exploits, since this would need<BR>people with way higher level of sql and php skills that I have.<BR><BR>But we need to start somewhere, right?<BR><BR>/Kim<BR><BR>Richie wrote:<BR>&gt; Hi!<BR>&gt; <BR>&gt; I am not sure if we discussed this before.<BR>&gt; <BR>&gt; Still, Ken raised this important point, if we had any guy(s) devoted to tracing these security advisories<BR>&gt; and keeping track of any vtiger references in them.<BR>&gt; Could anyone please volunteer for this?<BR>&gt; <BR>&gt; As far as I remember, the job allocations done till now are as follows :-<BR>&gt; <BR>&gt; a) jeffk : 3rd party licencing and bundling and observing any updates and package naming conventions<BR>&gt; b) mmbrich: svn handling, trac handling<BR>&gt; c) fathi: forge handling<BR>&gt; d) richie: vtigercrm-5.0.0 release handling<BR>&gt; e) Matjaz: 4.2.x release handling<BR>&gt; <BR>&gt; Kindly add if I have missed anything. <BR>&gt; <BR>&gt; Gopal: Wiki this please<BR>&gt; <BR>&gt; Richie<BR>&gt; <BR>&gt; __________ NOD32 1.1723 (20060824) Information __________<BR>&gt; <BR>&gt; This message was checked by NOD32 antivirus system.<BR>&gt; <A href="http://www.eset.com/">http://www.eset.com</A><BR>&gt; <BR>&gt; <BR>&gt; ------------------------------------------------------------------------<BR>&gt; <BR>&gt; _______________________________________________<BR>&gt; Get started with creating presentations online - <A href="http://zohoshow.com/?vt">http://zohoshow.com?vt</A> <BR>&gt; <BR>&gt; __________ NOD32 1.1723 (20060824) Information __________<BR>&gt; <BR>&gt; This message was checked by NOD32 antivirus system.<BR>&gt; <A href="http://www.eset.com/">http://www.eset.com</A><BR>&gt; <BR>_______________________________________________<BR>Get started with creating presentations online - <A href="http://zohoshow.com/?vt">http://zohoshow.com?vt</A> <BR></DIV></BLOCKQUOTE></body></html>