3.3 KiB
Varnost
Microsoft jemlje varnost svojih programsko-opremskih izdelkov in storitev resno, kar vključuje vse repozitorije izvorne kode, ki jih upravljajo naše GitHub organizacije, med katerimi so Microsoft, Azure, DotNet, AspNet, Xamarin in naše GitHub organizacije.
Če menite, da ste odkrili varnostno ranljivost v katerem koli repozitoriju v lasti Microsofta, ki ustreza Microsoftovi definiciji varnostne ranljivosti, nam to, prosimo, prijavite, kot je opisano spodaj.
Prijava varnostnih težav
Prosimo, ne prijavljajte varnostnih ranljivosti prek javnih GitHub težav.
Namesto tega jih prijavite Microsoftovemu centru za odzivanje na varnost (MSRC) na https://msrc.microsoft.com/create-report.
Če želite prijavo oddati brez prijave, pošljite e-pošto na secure@microsoft.com. Če je mogoče, šifrirajte svoje sporočilo z našim PGP ključem; prenesite ga s strani Microsoft Security Response Center PGP Key.
Odgovor bi morali prejeti v 24 urah. Če ga iz kakršnega koli razloga ne prejmete, nas ponovno kontaktirajte prek e-pošte, da zagotovite, da smo prejeli vaše prvotno sporočilo. Dodatne informacije najdete na microsoft.com/msrc.
Prosimo, vključite spodaj navedene zahtevane informacije (kolikor jih lahko zagotovite), da nam pomagate bolje razumeti naravo in obseg možne težave:
- Vrsta težave (npr. prekoračitev medpomnilnika, SQL vbrizgavanje, skriptanje na strani odjemalca itd.)
- Polne poti do izvornih datotek, povezanih z manifestacijo težave
- Lokacija prizadete izvorne kode (oznaka/veja/commita ali neposredni URL)
- Kakršna koli posebna konfiguracija, potrebna za ponovitev težave
- Korak za korakom navodila za ponovitev težave
- Dokaz koncepta ali izkoriščevalna koda (če je mogoče)
- Vpliv težave, vključno s tem, kako bi napadalec lahko izkoristil težavo
Te informacije nam bodo pomagale hitreje obravnavati vaše poročilo.
Če poročate v okviru programa za nagrade za napake, lahko bolj popolna poročila prispevajo k višji nagradi. Prosimo, obiščite našo stran Microsoft Bug Bounty Program za več podrobnosti o naših aktivnih programih.
Prednostni jeziki
Zaželeno je, da so vsa sporočila v angleščini.
Politika
Microsoft sledi načelu usklajenega razkritja ranljivosti.
Omejitev odgovornosti:
Ta dokument je bil preveden z uporabo storitve AI za prevajanje Co-op Translator. Čeprav si prizadevamo za natančnost, vas prosimo, da upoštevate, da lahko avtomatizirani prevodi vsebujejo napake ali netočnosti. Izvirni dokument v njegovem izvirnem jeziku je treba obravnavati kot avtoritativni vir. Za ključne informacije priporočamo profesionalni človeški prevod. Ne prevzemamo odgovornosti za morebitne nesporazume ali napačne razlage, ki bi nastale zaradi uporabe tega prevoda.