AI-For-Beginners/translations/hu/SECURITY.md

3.6 KiB

Biztonság

A Microsoft komolyan veszi szoftvertermékei és szolgáltatásai biztonságát, beleértve az összes forráskód-tárházat, amelyeket GitHub szervezeteinken keresztül kezelünk, mint például Microsoft, Azure, DotNet, AspNet, Xamarin és GitHub szervezeteink.

Ha úgy gondolja, hogy biztonsági sebezhetőséget talált valamelyik Microsoft tulajdonában lévő tárházban, amely megfelel a Microsoft biztonsági sebezhetőség definíciójának, kérjük, jelentse nekünk az alábbiakban leírt módon.

Biztonsági problémák jelentése

Kérjük, ne jelentsen biztonsági sebezhetőségeket nyilvános GitHub problémákon keresztül.

Ehelyett jelentse őket a Microsoft Security Response Center (MSRC) oldalán: https://msrc.microsoft.com/create-report.

Ha inkább bejelentkezés nélkül szeretne jelentést tenni, küldjön e-mailt a secure@microsoft.com címre. Ha lehetséges, titkosítsa üzenetét PGP kulcsunkkal; töltse le azt a Microsoft Security Response Center PGP Key oldalról.

24 órán belül választ kell kapnia. Ha valamilyen okból nem kap választ, kérjük, kövesse nyomon e-mailben, hogy megbizonyosodjon arról, hogy megkaptuk az eredeti üzenetét. További információkért látogasson el a microsoft.com/msrc oldalra.

Kérjük, hogy az alábbiakban felsorolt információkat (amennyit csak tud) adja meg, hogy jobban megértsük a lehetséges probléma természetét és terjedelmét:

  • A probléma típusa (pl. puffer túlcsordulás, SQL injekció, cross-site scripting stb.)
  • Az érintett forrásfájl(ok) teljes elérési útja, amelyek a probléma megjelenéséhez kapcsolódnak
  • Az érintett forráskód helye (tag/ág/commit vagy közvetlen URL)
  • Bármilyen speciális konfiguráció, amely szükséges a probléma reprodukálásához
  • Lépésről lépésre leírt utasítások a probléma reprodukálásához
  • Proof-of-concept vagy exploit kód (ha lehetséges)
  • A probléma hatása, beleértve azt, hogy egy támadó hogyan használhatná ki a problémát

Ezek az információk segítenek gyorsabban feldolgozni a jelentését.

Ha hibajutalomért jelent, a részletesebb jelentések hozzájárulhatnak magasabb jutalomhoz. További információért látogasson el a Microsoft Bug Bounty Program oldalára, ahol aktív programjainkról talál részleteket.

Előnyben részesített nyelvek

Előnyben részesítjük, ha minden kommunikáció angol nyelven történik.

Irányelv

A Microsoft a Koordinált sebezhetőség-feltárás elvét követi.

Felelősségkizárás:
Ez a dokumentum az Co-op Translator AI fordítási szolgáltatás segítségével készült. Bár törekszünk a pontosságra, kérjük, vegye figyelembe, hogy az automatikus fordítások hibákat vagy pontatlanságokat tartalmazhatnak. Az eredeti dokumentum az eredeti nyelvén tekintendő hiteles forrásnak. Kritikus információk esetén javasolt professzionális, emberi fordítást igénybe venni. Nem vállalunk felelősséget a fordítás használatából eredő félreértésekért vagy téves értelmezésekért.