7.8 KiB
സുരക്ഷ
മൈക്രോസോഫ്റ്റ് നമ്മുടെ സോഫ്റ്റ്വെയർ ഉൽപ്പന്നങ്ങളും സേവനങ്ങളും ഉൾപ്പെടെ, Microsoft, Azure, DotNet, AspNet, Xamarin, കൂടാതെ നമ്മുടെ GitHub സംഘടനകൾ വഴി നിയന്ത്രിക്കുന്ന എല്ലാ സോഴ്സ് കോഡ് റിപോസിറ്ററികളും ഉൾപ്പെടെ, സുരക്ഷയെ ഗൗരവത്തോടെ കാണുന്നു.
മൈക്രോസോഫ്റ്റ് ഉടമസ്ഥതയിലുള്ള ഏതെങ്കിലും റിപോസിറ്ററിയിൽ മൈക്രോസോഫ്റ്റിന്റെ സുരക്ഷാ ദുർബലതയുടെ നിർവചനത്തിന് അനുയോജ്യമായ ഒരു സുരക്ഷാ ദുർബലത കണ്ടെത്തിയതായി നിങ്ങൾ വിശ്വസിക്കുന്നുവെങ്കിൽ, താഴെ വിവരിച്ചിരിക്കുന്നതുപോലെ ഞങ്ങളോട് റിപ്പോർട്ട് ചെയ്യുക.
സുരക്ഷാ പ്രശ്നങ്ങൾ റിപ്പോർട്ട് ചെയ്യൽ
സുരക്ഷാ ദുർബലതകൾ പൊതു GitHub ഇഷ്യൂസിലൂടെ റിപ്പോർട്ട് ചെയ്യരുത്.
പകരം, ദയവായി അവ മൈക്രോസോഫ്റ്റ് സെക്യൂരിറ്റി റസ്പോൺസ് സെന്ററിലേക്ക് (MSRC) https://msrc.microsoft.com/create-report റിപ്പോർട്ട് ചെയ്യുക.
ലോഗിൻ ചെയ്യാതെ സമർപ്പിക്കാൻ ആഗ്രഹിക്കുന്നുവെങ്കിൽ, secure@microsoft.com എന്ന ഇമെയിലിലേക്ക് അയയ്ക്കുക. സാധ്യമായെങ്കിൽ, ഞങ്ങളുടെ PGP കീ ഉപയോഗിച്ച് നിങ്ങളുടെ സന്ദേശം എൻക്രിപ്റ്റ് ചെയ്യുക; അത് Microsoft Security Response Center PGP Key പേജിൽ നിന്ന് ഡൗൺലോഡ് ചെയ്യാവുന്നതാണ്.
24 മണിക്കൂറിനുള്ളിൽ നിങ്ങൾക്ക് മറുപടി ലഭിക്കണം. എന്തെങ്കിലും കാരണത്താൽ ലഭിക്കാത്ത പക്ഷം, നിങ്ങളുടെ ആദ്യ സന്ദേശം ഞങ്ങൾ സ്വീകരിച്ചിട്ടുണ്ടെന്ന് ഉറപ്പാക്കാൻ ഇമെയിൽ വഴി ഫോളോ അപ്പ് ചെയ്യുക. കൂടുതൽ വിവരങ്ങൾ microsoft.com/msrc ൽ ലഭ്യമാണ്.
ദയവായി താഴെ കൊടുത്തിരിക്കുന്ന ആവശ്യമായ വിവരങ്ങൾ (സാധ്യമായത്രയും) ഉൾപ്പെടുത്തുക, ഇത് പ്രശ്നത്തിന്റെ സ്വഭാവവും പരിധിയും നമുക്ക് മനസ്സിലാക്കാൻ സഹായിക്കും:
- പ്രശ്നത്തിന്റെ തരം (ഉദാ: ബഫർ ഓവർഫ്ലോ, SQL ഇൻജക്ഷൻ, ക്രോസ്-സൈറ്റ് സ്ക്രിപ്റ്റിംഗ്, തുടങ്ങിയവ)
- പ്രശ്നം പ്രകടമാകുന്ന സോഴ്സ് ഫയലുകളുടെ പൂർണ്ണ പാതകൾ
- ബാധിച്ച സോഴ്സ് കോഡിന്റെ സ്ഥാനം (ടാഗ്/ബ്രാഞ്ച്/കമ്മിറ്റ് അല്ലെങ്കിൽ നേരിട്ടുള്ള URL)
- പ്രശ്നം പുനരാവർത്തിപ്പിക്കാൻ ആവശ്യമായ പ്രത്യേക കോൺഫിഗറേഷൻ
- പ്രശ്നം പുനരാവർത്തിപ്പിക്കാൻ ഘട്ടം ഘട്ടമായ നിർദ്ദേശങ്ങൾ
- പ്രൂഫ്-ഓഫ്-കോൺസെപ്റ്റ് അല്ലെങ്കിൽ എക്സ്പ്ലോയിറ്റ് കോഡ് (സാധ്യമായെങ്കിൽ)
- പ്രശ്നത്തിന്റെ പ്രഭാവം, അതിൽ ആക്രമകൻ എങ്ങനെ അതിനെ ഉപയോഗപ്പെടുത്താമെന്ന് ഉൾപ്പെടെ
ഈ വിവരങ്ങൾ നിങ്ങളുടെ റിപ്പോർട്ട് വേഗത്തിൽ പരിശോധിക്കാൻ സഹായിക്കും.
ബഗ് ബൗണ്ടിക്ക് റിപ്പോർട്ട് ചെയ്യുമ്പോൾ, കൂടുതൽ സമഗ്രമായ റിപ്പോർട്ടുകൾ ഉയർന്ന ബൗണ്ടി അവാർഡിന് സഹായകമാണ്. ഞങ്ങളുടെ Microsoft Bug Bounty Program പേജ് സന്ദർശിച്ച് സജീവ പ്രോഗ്രാമുകൾക്കുറിച്ച് കൂടുതൽ വിവരങ്ങൾ അറിയുക.
ഇഷ്ടഭാഷകൾ
എല്ലാ ആശയവിനിമയവും ഇംഗ്ലീഷിൽ ആയിരിക്കണമെന്ന് ഞങ്ങൾ അഭിലഷിക്കുന്നു.
നയം
മൈക്രോസോഫ്റ്റ് Coordinated Vulnerability Disclosure എന്ന സിദ്ധാന്തം പാലിക്കുന്നു.
അസൂയാ:
ഈ രേഖ AI വിവർത്തന സേവനം Co-op Translator ഉപയോഗിച്ച് വിവർത്തനം ചെയ്തതാണ്. നാം കൃത്യതയ്ക്ക് ശ്രമിച്ചിട്ടുണ്ടെങ്കിലും, സ്വയം പ്രവർത്തിക്കുന്ന വിവർത്തനങ്ങളിൽ പിശകുകൾ അല്ലെങ്കിൽ തെറ്റുകൾ ഉണ്ടാകാമെന്ന് ദയവായി ശ്രദ്ധിക്കുക. അതിന്റെ മാതൃഭാഷയിലുള്ള യഥാർത്ഥ രേഖ പ്രാമാണികമായ ഉറവിടമായി കണക്കാക്കണം. നിർണായക വിവരങ്ങൾക്ക്, പ്രൊഫഷണൽ മനുഷ്യ വിവർത്തനം ശുപാർശ ചെയ്യപ്പെടുന്നു. ഈ വിവർത്തനത്തിന്റെ ഉപയോഗത്തിൽ നിന്നുണ്ടാകുന്ന ഏതെങ്കിലും തെറ്റിദ്ധാരണകൾക്കോ തെറ്റായ വ്യാഖ്യാനങ്ങൾക്കോ ഞങ്ങൾ ഉത്തരവാദികളല്ല.