AI-For-Beginners/translations/it/SECURITY.md

3.5 KiB

Seguridad

Microsoft toma muy en serio la seguridad de nuestros productos y servicios de software, lo que incluye todos los repositorios de código fuente gestionados a través de nuestras organizaciones en GitHub, que incluyen Microsoft, Azure, DotNet, AspNet, Xamarin y nuestras organizaciones de GitHub.

Si crees que has encontrado una vulnerabilidad de seguridad en algún repositorio de Microsoft que cumpla con la definición de vulnerabilidad de seguridad de Microsoft, por favor repórtala como se describe a continuación.

Reportando Problemas de Seguridad

Por favor, no reportes vulnerabilidades de seguridad a través de problemas públicos de GitHub.

En su lugar, repórtalas al Centro de Respuesta de Seguridad de Microsoft (MSRC) en https://msrc.microsoft.com/create-report.

Si prefieres enviar tu informe sin iniciar sesión, envía un correo electrónico a secure@microsoft.com. Si es posible, cifra tu mensaje con nuestra clave PGP; por favor descárgala desde la página de Clave PGP del Centro de Respuesta de Seguridad de Microsoft.

Deberías recibir una respuesta dentro de las 24 horas. Si por alguna razón no lo haces, por favor sigue el hilo por correo electrónico para asegurarte de que recibimos tu mensaje original. Puedes encontrar información adicional en microsoft.com/msrc.

Por favor incluye la información solicitada que se detalla a continuación (tanto como puedas proporcionar) para ayudarnos a comprender mejor la naturaleza y el alcance del posible problema:

  • Tipo de problema (por ejemplo, desbordamiento de búfer, inyección SQL, scripting entre sitios, etc.)
  • Rutas completas de los archivos de origen relacionados con la manifestación del problema
  • La ubicación del código fuente afectado (etiqueta/rama/commit o URL directa)
  • Cualquier configuración especial requerida para reproducir el problema
  • Instrucciones paso a paso para reproducir el problema
  • Código de prueba de concepto o de explotación (si es posible)
  • Impacto del problema, incluyendo cómo un atacante podría explotarlo

Esta información nos ayudará a clasificar tu informe más rápidamente.

Si estás reportando para un programa de recompensas por errores, informes más completos pueden contribuir a una mayor recompensa. Por favor visita nuestra página del Programa de Recompensas por Errores de Microsoft para más detalles sobre nuestros programas activos.

Idiomas Preferidos

Preferimos que todas las comunicaciones sean en inglés.

Política

Microsoft sigue el principio de Divulgación Coordinada de Vulnerabilidades.

Disclaimer:
This document has been translated using machine-based AI translation services. While we strive for accuracy, please be aware that automated translations may contain errors or inaccuracies. The original document in its native language should be considered the authoritative source. For critical information, professional human translation is recommended. We are not liable for any misunderstandings or misinterpretations arising from the use of this translation.