40 lines
3.4 KiB
Markdown
40 lines
3.4 KiB
Markdown
## Zabezpečení
|
|
|
|
Microsoft bere bezpečnost svých softwarových produktů a služeb vážně, což zahrnuje všechny repozitáře zdrojového kódu spravované prostřednictvím našich organizací na GitHubu, mezi které patří [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) a [naše GitHub organizace](https://opensource.microsoft.com/).
|
|
|
|
Pokud se domníváte, že jste objevili bezpečnostní zranitelnost v některém z repozitářů vlastněných Microsoftem, která odpovídá [definici bezpečnostní zranitelnosti podle Microsoftu](https://aka.ms/opensource/security/definition), nahlaste nám ji podle níže uvedených pokynů.
|
|
|
|
## Hlášení bezpečnostních problémů
|
|
|
|
**Prosím, nehlaste bezpečnostní zranitelnosti prostřednictvím veřejných GitHub issues.**
|
|
|
|
Místo toho je nahlaste Microsoft Security Response Center (MSRC) na [https://msrc.microsoft.com/create-report](https://aka.ms/opensource/security/create-report).
|
|
|
|
Pokud preferujete odeslání bez přihlášení, zašlete e-mail na [secure@microsoft.com](mailto:secure@microsoft.com). Pokud je to možné, zašifrujte svou zprávu pomocí našeho PGP klíče; stáhněte si jej ze stránky [Microsoft Security Response Center PGP Key](https://aka.ms/opensource/security/pgpkey).
|
|
|
|
Odpověď byste měli obdržet do 24 hodin. Pokud z nějakého důvodu neobdržíte odpověď, prosím, kontaktujte nás znovu e-mailem, abyste se ujistili, že jsme obdrželi vaši původní zprávu. Další informace naleznete na [microsoft.com/msrc](https://aka.ms/opensource/security/msrc).
|
|
|
|
Prosím, zahrňte níže uvedené požadované informace (pokud je to možné), abyste nám pomohli lépe pochopit povahu a rozsah možného problému:
|
|
|
|
* Typ problému (např. přetečení bufferu, SQL injection, cross-site scripting atd.)
|
|
* Plné cesty ke zdrojovým souborům souvisejícím s projevem problému
|
|
* Umístění postiženého zdrojového kódu (tag/branch/commit nebo přímá URL)
|
|
* Jakákoliv speciální konfigurace potřebná k reprodukci problému
|
|
* Krok za krokem instrukce k reprodukci problému
|
|
* Proof-of-concept nebo exploit kód (pokud je to možné)
|
|
* Dopad problému, včetně toho, jak by útočník mohl problém zneužít
|
|
|
|
Tyto informace nám pomohou rychleji zpracovat vaše hlášení.
|
|
|
|
Pokud hlásíte problém v rámci programu odměn za chyby, kompletnější hlášení mohou přispět k vyšší odměně. Navštivte prosím stránku [Microsoft Bug Bounty Program](https://aka.ms/opensource/security/bounty) pro více informací o našich aktivních programech.
|
|
|
|
## Preferované jazyky
|
|
|
|
Preferujeme, aby veškerá komunikace probíhala v angličtině.
|
|
|
|
## Politika
|
|
|
|
Microsoft se řídí principem [Koordinovaného zveřejňování zranitelností](https://aka.ms/opensource/security/cvd).
|
|
|
|
**Prohlášení:**
|
|
Tento dokument byl přeložen pomocí služby pro automatický překlad [Co-op Translator](https://github.com/Azure/co-op-translator). Ačkoli se snažíme o přesnost, mějte prosím na paměti, že automatické překlady mohou obsahovat chyby nebo nepřesnosti. Původní dokument v jeho původním jazyce by měl být považován za autoritativní zdroj. Pro důležité informace se doporučuje profesionální lidský překlad. Neodpovídáme za žádná nedorozumění nebo nesprávné interpretace vyplývající z použití tohoto překladu. |