## Turvalisus Microsoft võtab oma tarkvaratoodete ja teenuste turvalisust tõsiselt, sealhulgas kõiki lähtekoodirepositooriume, mida hallatakse meie GitHubi organisatsioonide kaudu, nagu [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) ja [meie GitHubi organisatsioonid](https://opensource.microsoft.com/). Kui usute, et olete leidnud turvahaavatavuse mõnes Microsofti hallatavas repositooriumis, mis vastab [Microsofti turvahaavatavuse definitsioonile](https://aka.ms/opensource/security/definition), palun teatage sellest meile allpool kirjeldatud viisil. ## Turvaprobleemide raporteerimine **Palun ärge raporteerige turvahaavatavusi avalike GitHubi probleemide kaudu.** Selle asemel raporteerige need Microsoft Security Response Center'ile (MSRC) aadressil [https://msrc.microsoft.com/create-report](https://aka.ms/opensource/security/create-report). Kui eelistate raporteerida ilma sisse logimata, saatke e-kiri aadressile [secure@microsoft.com](mailto:secure@microsoft.com). Kui võimalik, krüpteerige oma sõnum meie PGP võtmega; palun laadige see alla [Microsoft Security Response Center PGP Key lehelt](https://aka.ms/opensource/security/pgpkey). Te peaksite saama vastuse 24 tunni jooksul. Kui mingil põhjusel te vastust ei saa, võtke e-posti teel uuesti ühendust, et veenduda, et teie algne sõnum jõudis meieni. Lisainformatsiooni leiate aadressilt [microsoft.com/msrc](https://aka.ms/opensource/security/msrc). Palun lisage allpool loetletud vajalik teave (nii palju kui võimalik), et aidata meil paremini mõista võimaliku probleemi olemust ja ulatust: * Probleemi tüüp (nt puhvri ületäitumine, SQL injektsioon, ristveebi skriptimine jne) * Lähtekoodi failide täielikud rajad, mis on seotud probleemi avaldumisega * Mõjutatud lähtekoodi asukoht (silt/haru/commit või otsene URL) * Erilised konfiguratsioonid, mis on vajalikud probleemi taastootmiseks * Samm-sammult juhised probleemi taastootmiseks * Tõestusmaterjal või ekspluateerimiskood (kui võimalik) * Probleemi mõju, sealhulgas kuidas ründaja võiks probleemi ära kasutada See teave aitab meil teie raporti kiiremini läbi vaadata. Kui raporteerite vea eest tasu saamiseks, võivad põhjalikumad raportid kaasa tuua suurema tasu. Külastage meie [Microsoft Bug Bounty Program](https://aka.ms/opensource/security/bounty) lehte, et saada rohkem teavet meie aktiivsete programmide kohta. ## Eelistatud keeled Eelistame, et kogu suhtlus toimuks inglise keeles. ## Poliitika Microsoft järgib [Koordineeritud haavatavuste avalikustamise](https://aka.ms/opensource/security/cvd) põhimõtet. --- **Vastutusest loobumine**: See dokument on tõlgitud AI tõlketeenuse [Co-op Translator](https://github.com/Azure/co-op-translator) abil. Kuigi püüame tagada täpsust, palume arvestada, et automaatsed tõlked võivad sisaldada vigu või ebatäpsusi. Algne dokument selle algses keeles tuleks pidada autoriteetseks allikaks. Olulise teabe puhul soovitame kasutada professionaalset inimtõlget. Me ei vastuta arusaamatuste või valesti tõlgenduste eest, mis võivad tekkida selle tõlke kasutamise tõttu.