<div dir="ltr">Johanna, <div><br></div><div>Thanks for announcing the the wiki update on the leaders list - I've been so busy doing other things today I didn't get chance to let people know the wiki was updated this weekend - a bit ahead of schedule per the the <a href="https://owasp.blogspot.com/2017/03/owasp-operations-update-for-march-2017.html">March Ops Blog</a>'s estimated date of March 20th.  I had a email with the subject "Death to MediaWiki syntax! Long live MediaWiki syntax!" in my head but this works too. ; )</div><div><br></div><div>This is most of Activity 1 of the Website Reboot completed.  There's a few items to finish - those are below.</div><div><br></div><div>A couple of things to note about the updated MediaWiki software and new editor (called Visual Editor by MediaWiki)</div><div><ul><li>You have two choices now when editing wiki pages - the WYSIWYG [1] Visual Editor and a new/improved source editor</li><li>There have been a few rare occasions where the Visual Editor messed up pages with HeaderTabs (those in page tabs like this <a href="https://www.owasp.org/index.php/Board">page</a>).  MediaWiki has updated Parsoid (the thing that powers the editor) and it looks like that's been fixed.</li><li>Parsoid is the back-end service that takes the Visual Editor output and turns it into a wiki page.  By default it runs over HTTP but I've setup ours to use HTTPS - cause that's just the right thing to do. : )</li><li>Things left to do</li><ul><li>The wiki is still hosted at Rackspace which ended their hosting donation recently.   As soon as the refactoring of the Ansible deploy code is done, we'll be moving elsewhere.</li><li>There were breaking changes between 1.25.x (previous) and 1.27.x (current) and the group of MediaWiki extensions we were using have been updated to work with 1.27.x. There's a few more new extensions that were only coded for the new release that we'll be adding shortly like recaptcha for account requests.</li><li>MediaWiki changed how sessions and caching works for 1.27.x.  We have a working setup but its not optimal for several reasons.  I'm researching options to improve performance of the wiki's sessions and caching which will allow us to have multiple-web heads without load balancing users in a sticky fashion (aka same IP always gets the same web node).  This is a big change to how MediaWiki worked since we started using it so I'm going to experiment first before we make production changes.  The end result should be a much more fault tolerant installation in our new hosting provider.</li><li>The wiki is using a Let's Encrypt SSL certificate and get's an A on SSL Labs.  There has been system hardening done but this is not the final, fully-hardened install.  If you have suggested changes, please submit a case to "IT Support" using the "<a href="https://www.tfaforms.com/308703">Contact Us</a>" form so the don't get lost between when you make them and the migration to a new hosting provider.</li></ul></ul><div>I'm going to push some things to Github and start tracking the progress on the Website Reboot there - look for another announcement soon when that's in place.</div><div><br></div><div>Cheers!</div><div><br></div></div><div>[1] <a href="https://en.wikipedia.org/wiki/WYSIWYG">https://en.wikipedia.org/wiki/WYSIWYG</a></div></div><div class="gmail_extra"><br clear="all"><div><div class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div><div dir="ltr">--<br>-- Matt Tesauro </div><div dir="ltr">OWASP AppSec Pipeline Lead</div><div dir="ltr"><a href="https://www.owasp.org/index.php/OWASP_AppSec_Pipeline" style="font-size:12.8px" target="_blank">https://www.owasp.org/index.php/OWASP_AppSec_Pipeline</a><span style="font-size:12.8px"> </span><br style="font-size:12.8px"><div style="font-size:12.8px">OWASP WTE Project Lead<br><u><a href="https://www.owasp.org/index.php/OWASP_Web_Testing_Environment_Project" target="_blank">https://www.owasp.org/index.php/OWASP_Web_Testing_Environment_Project</a></u><br><a href="http://appseclive.org/" target="_blank">http://AppSecLive.org</a> - Community and Download site</div><div><br></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div>
<br><div class="gmail_quote">On Mon, Mar 13, 2017 at 6:26 PM, johanna curiel curiel <span dir="ltr"><<a href="mailto:johanna.curiel@owasp.org" target="_blank">johanna.curiel@owasp.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">All<div><br clear="all"><div>I was pleasantly surprise to find out that we have the latest wiki version which is much easier to edit and adapt!</div><div><br></div><div>Want to thank you Matt Tesauro for that accomplishment , really needed and gives a new way to edit the content</div><div><br></div><div>Please, if you are experiencing any issues contact the Wiki editors or submit an issue. But so far I think is awesome</div><div><br></div><div>Regards</div><span class="HOEnZb"><font color="#888888"><div><br></div><br><div class="m_4098770914951466498gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div>Johanna Curiel </div><br></div></div>
</font></span></div></div>
<br>______________________________<wbr>_________________<br>
OWASP-Leaders mailing list<br>
<a href="mailto:OWASP-Leaders@lists.owasp.org">OWASP-Leaders@lists.owasp.org</a><br>
<a href="https://lists.owasp.org/mailman/listinfo/owasp-leaders" rel="noreferrer" target="_blank">https://lists.owasp.org/<wbr>mailman/listinfo/owasp-leaders</a><br>
<br></blockquote></div><br></div>