## Bezpieczeństwo Microsoft traktuje bezpieczeństwo swoich produktów i usług bardzo poważnie, w tym wszystkich repozytoriów kodu źródłowego zarządzanych w ramach naszych organizacji na GitHub, takich jak [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) oraz [nasze organizacje na GitHub](https://opensource.microsoft.com/). Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach w którymkolwiek z repozytoriów należących do Microsoft, która spełnia [definicję luki w zabezpieczeniach według Microsoft](https://aka.ms/opensource/security/definition), zgłoś ją do nas zgodnie z poniższymi instrukcjami. ## Zgłaszanie problemów z bezpieczeństwem **Prosimy, aby nie zgłaszać luk w zabezpieczeniach za pośrednictwem publicznych zgłoszeń na GitHub.** Zamiast tego zgłoś je do Microsoft Security Response Center (MSRC) na stronie [https://msrc.microsoft.com/create-report](https://aka.ms/opensource/security/create-report). Jeśli wolisz zgłosić problem bez logowania, wyślij wiadomość e-mail na adres [secure@microsoft.com](mailto:secure@microsoft.com). Jeśli to możliwe, zaszyfruj swoją wiadomość za pomocą naszego klucza PGP; możesz go pobrać ze strony [Microsoft Security Response Center PGP Key](https://aka.ms/opensource/security/pgpkey). Powinieneś otrzymać odpowiedź w ciągu 24 godzin. Jeśli z jakiegoś powodu jej nie otrzymasz, prosimy o ponowny kontakt e-mailowy, aby upewnić się, że otrzymaliśmy Twoją pierwotną wiadomość. Dodatkowe informacje można znaleźć na stronie [microsoft.com/msrc](https://aka.ms/opensource/security/msrc). Prosimy o dołączenie poniższych informacji (w miarę możliwości), aby pomóc nam lepiej zrozumieć charakter i zakres potencjalnego problemu: * Rodzaj problemu (np. przepełnienie bufora, SQL injection, cross-site scripting itp.) * Pełne ścieżki plików źródłowych związanych z wystąpieniem problemu * Lokalizacja dotkniętego kodu źródłowego (tag/gałąź/commit lub bezpośredni URL) * Wszelkie specjalne konfiguracje wymagane do odtworzenia problemu * Instrukcje krok po kroku, jak odtworzyć problem * Kod proof-of-concept lub exploit (jeśli to możliwe) * Wpływ problemu, w tym sposób, w jaki atakujący mógłby wykorzystać lukę Te informacje pomogą nam szybciej przeanalizować Twoje zgłoszenie. Jeśli zgłaszasz problem w ramach programu nagród za błędy, bardziej szczegółowe raporty mogą przyczynić się do wyższej nagrody. Odwiedź stronę [Microsoft Bug Bounty Program](https://aka.ms/opensource/security/bounty), aby uzyskać więcej informacji o naszych aktywnych programach. ## Preferowane języki Preferujemy, aby cała komunikacja odbywała się w języku angielskim. ## Polityka Microsoft stosuje zasadę [Koordynowanego ujawniania luk w zabezpieczeniach](https://aka.ms/opensource/security/cvd). **Zastrzeżenie**: Ten dokument został przetłumaczony za pomocą usługi tłumaczeniowej AI [Co-op Translator](https://github.com/Azure/co-op-translator). Chociaż dokładamy wszelkich starań, aby zapewnić dokładność, prosimy pamiętać, że automatyczne tłumaczenia mogą zawierać błędy lub nieścisłości. Oryginalny dokument w jego rodzimym języku powinien być uznawany za wiarygodne źródło. W przypadku informacji krytycznych zaleca się skorzystanie z profesjonalnego tłumaczenia wykonanego przez człowieka. Nie ponosimy odpowiedzialności za jakiekolwiek nieporozumienia lub błędne interpretacje wynikające z korzystania z tego tłumaczenia.