## Bezpečnosť Spoločnosť Microsoft berie bezpečnosť našich softvérových produktov a služieb vážne, čo zahŕňa všetky repozitáre zdrojového kódu spravované prostredníctvom našich organizácií na GitHube, medzi ktoré patria [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) a [naše GitHub organizácie](https://opensource.microsoft.com/). Ak sa domnievate, že ste našli bezpečnostnú zraniteľnosť v akomkoľvek repozitári vlastnenom spoločnosťou Microsoft, ktorá spĺňa [definíciu bezpečnostnej zraniteľnosti spoločnosti Microsoft](https://aka.ms/opensource/security/definition), nahláste nám ju podľa nižšie uvedených pokynov. ## Nahlasovanie bezpečnostných problémov **Prosím, nenahlasujte bezpečnostné zraniteľnosti prostredníctvom verejných GitHub issues.** Namiesto toho ich nahláste Microsoft Security Response Center (MSRC) na [https://msrc.microsoft.com/create-report](https://aka.ms/opensource/security/create-report). Ak uprednostňujete odoslanie bez prihlásenia, pošlite e-mail na adresu [secure@microsoft.com](mailto:secure@microsoft.com). Ak je to možné, zašifrujte svoju správu pomocou nášho PGP kľúča; stiahnite si ho zo stránky [Microsoft Security Response Center PGP Key](https://aka.ms/opensource/security/pgpkey). Odpoveď by ste mali dostať do 24 hodín. Ak z nejakého dôvodu nedostanete odpoveď, kontaktujte nás znova e-mailom, aby ste sa uistili, že sme dostali vašu pôvodnú správu. Ďalšie informácie nájdete na stránke [microsoft.com/msrc](https://aka.ms/opensource/security/msrc). Prosím, zahrňte nižšie uvedené požadované informácie (v čo najväčšom rozsahu), aby sme lepšie pochopili povahu a rozsah možného problému: * Typ problému (napr. pretečenie vyrovnávacej pamäte, SQL injekcia, cross-site scripting atď.) * Úplné cesty k zdrojovým súborom súvisiacim s prejavom problému * Umiestnenie postihnutého zdrojového kódu (tag/vetva/commit alebo priamy URL odkaz) * Akákoľvek špeciálna konfigurácia potrebná na reprodukciu problému * Krok za krokom inštrukcie na reprodukciu problému * Dôkaz konceptu alebo exploit kód (ak je to možné) * Dopad problému, vrátane toho, ako by útočník mohol problém zneužiť Tieto informácie nám pomôžu rýchlejšie spracovať vašu správu. Ak nahlasujete v rámci programu odmien za chyby, podrobnejšie správy môžu prispieť k vyššej odmene. Navštívte našu stránku [Microsoft Bug Bounty Program](https://aka.ms/opensource/security/bounty) pre viac informácií o našich aktívnych programoch. ## Preferované jazyky Uprednostňujeme, aby všetka komunikácia prebiehala v angličtine. ## Politika Spoločnosť Microsoft sa riadi princípom [Koordinovaného zverejňovania zraniteľností](https://aka.ms/opensource/security/cvd). **Zrieknutie sa zodpovednosti**: Tento dokument bol preložený pomocou služby AI prekladu [Co-op Translator](https://github.com/Azure/co-op-translator). Aj keď sa snažíme o presnosť, prosím, berte na vedomie, že automatizované preklady môžu obsahovať chyby alebo nepresnosti. Pôvodný dokument v jeho rodnom jazyku by mal byť považovaný za autoritatívny zdroj. Pre kritické informácie sa odporúča profesionálny ľudský preklad. Nenesieme zodpovednosť za akékoľvek nedorozumenia alebo nesprávne interpretácie vyplývajúce z použitia tohto prekladu.