3.4 KiB
Zabezpečení
Microsoft bere bezpečnost svých softwarových produktů a služeb vážně, což zahrnuje všechny repozitáře zdrojového kódu spravované prostřednictvím našich organizací na GitHubu, mezi které patří Microsoft, Azure, DotNet, AspNet, Xamarin a naše GitHub organizace.
Pokud se domníváte, že jste objevili bezpečnostní zranitelnost v některém z repozitářů vlastněných Microsoftem, která odpovídá definici bezpečnostní zranitelnosti podle Microsoftu, nahlaste nám ji podle níže uvedených pokynů.
Hlášení bezpečnostních problémů
Prosím, nehlaste bezpečnostní zranitelnosti prostřednictvím veřejných GitHub issues.
Místo toho je nahlaste Microsoft Security Response Center (MSRC) na https://msrc.microsoft.com/create-report.
Pokud preferujete odeslání bez přihlášení, zašlete e-mail na secure@microsoft.com. Pokud je to možné, zašifrujte svou zprávu pomocí našeho PGP klíče; stáhněte si jej ze stránky Microsoft Security Response Center PGP Key.
Odpověď byste měli obdržet do 24 hodin. Pokud z nějakého důvodu neobdržíte odpověď, prosím, kontaktujte nás znovu e-mailem, abyste se ujistili, že jsme obdrželi vaši původní zprávu. Další informace naleznete na microsoft.com/msrc.
Prosím, zahrňte níže uvedené požadované informace (pokud je to možné), abyste nám pomohli lépe pochopit povahu a rozsah možného problému:
- Typ problému (např. přetečení bufferu, SQL injection, cross-site scripting atd.)
- Plné cesty ke zdrojovým souborům souvisejícím s projevem problému
- Umístění postiženého zdrojového kódu (tag/branch/commit nebo přímá URL)
- Jakákoliv speciální konfigurace potřebná k reprodukci problému
- Krok za krokem instrukce k reprodukci problému
- Proof-of-concept nebo exploit kód (pokud je to možné)
- Dopad problému, včetně toho, jak by útočník mohl problém zneužít
Tyto informace nám pomohou rychleji zpracovat vaše hlášení.
Pokud hlásíte problém v rámci programu odměn za chyby, kompletnější hlášení mohou přispět k vyšší odměně. Navštivte prosím stránku Microsoft Bug Bounty Program pro více informací o našich aktivních programech.
Preferované jazyky
Preferujeme, aby veškerá komunikace probíhala v angličtině.
Politika
Microsoft se řídí principem Koordinovaného zveřejňování zranitelností.
Prohlášení:
Tento dokument byl přeložen pomocí služby pro automatický překlad Co-op Translator. Ačkoli se snažíme o přesnost, mějte prosím na paměti, že automatické překlady mohou obsahovat chyby nebo nepřesnosti. Původní dokument v jeho původním jazyce by měl být považován za autoritativní zdroj. Pro důležité informace se doporučuje profesionální lidský překlad. Neodpovídáme za žádná nedorozumění nebo nesprávné interpretace vyplývající z použití tohoto překladu.