3.5 KiB
Bezpečnosť
Spoločnosť Microsoft berie bezpečnosť našich softvérových produktov a služieb vážne, čo zahŕňa všetky repozitáre zdrojového kódu spravované prostredníctvom našich organizácií na GitHube, medzi ktoré patria Microsoft, Azure, DotNet, AspNet, Xamarin a naše GitHub organizácie.
Ak sa domnievate, že ste našli bezpečnostnú zraniteľnosť v akomkoľvek repozitári vlastnenom spoločnosťou Microsoft, ktorá spĺňa definíciu bezpečnostnej zraniteľnosti spoločnosti Microsoft, nahláste nám ju podľa nižšie uvedených pokynov.
Nahlasovanie bezpečnostných problémov
Prosím, nenahlasujte bezpečnostné zraniteľnosti prostredníctvom verejných GitHub issues.
Namiesto toho ich nahláste Microsoft Security Response Center (MSRC) na https://msrc.microsoft.com/create-report.
Ak uprednostňujete odoslanie bez prihlásenia, pošlite e-mail na adresu secure@microsoft.com. Ak je to možné, zašifrujte svoju správu pomocou nášho PGP kľúča; stiahnite si ho zo stránky Microsoft Security Response Center PGP Key.
Odpoveď by ste mali dostať do 24 hodín. Ak z nejakého dôvodu nedostanete odpoveď, kontaktujte nás znova e-mailom, aby ste sa uistili, že sme dostali vašu pôvodnú správu. Ďalšie informácie nájdete na stránke microsoft.com/msrc.
Prosím, zahrňte nižšie uvedené požadované informácie (v čo najväčšom rozsahu), aby sme lepšie pochopili povahu a rozsah možného problému:
- Typ problému (napr. pretečenie vyrovnávacej pamäte, SQL injekcia, cross-site scripting atď.)
- Úplné cesty k zdrojovým súborom súvisiacim s prejavom problému
- Umiestnenie postihnutého zdrojového kódu (tag/vetva/commit alebo priamy URL odkaz)
- Akákoľvek špeciálna konfigurácia potrebná na reprodukciu problému
- Krok za krokom inštrukcie na reprodukciu problému
- Dôkaz konceptu alebo exploit kód (ak je to možné)
- Dopad problému, vrátane toho, ako by útočník mohol problém zneužiť
Tieto informácie nám pomôžu rýchlejšie spracovať vašu správu.
Ak nahlasujete v rámci programu odmien za chyby, podrobnejšie správy môžu prispieť k vyššej odmene. Navštívte našu stránku Microsoft Bug Bounty Program pre viac informácií o našich aktívnych programoch.
Preferované jazyky
Uprednostňujeme, aby všetka komunikácia prebiehala v angličtine.
Politika
Spoločnosť Microsoft sa riadi princípom Koordinovaného zverejňovania zraniteľností.
Zrieknutie sa zodpovednosti:
Tento dokument bol preložený pomocou služby AI prekladu Co-op Translator. Aj keď sa snažíme o presnosť, prosím, berte na vedomie, že automatizované preklady môžu obsahovať chyby alebo nepresnosti. Pôvodný dokument v jeho rodnom jazyku by mal byť považovaný za autoritatívny zdroj. Pre kritické informácie sa odporúča profesionálny ľudský preklad. Nenesieme zodpovednosť za akékoľvek nedorozumenia alebo nesprávne interpretácie vyplývajúce z použitia tohto prekladu.