AI-For-Beginners/translations/sl/SECURITY.md

40 lines
3.3 KiB
Markdown

## Varnost
Microsoft jemlje varnost svojih programsko-opremskih izdelkov in storitev resno, kar vključuje vse repozitorije izvorne kode, ki jih upravljajo naše GitHub organizacije, med katerimi so [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) in [naše GitHub organizacije](https://opensource.microsoft.com/).
Če menite, da ste odkrili varnostno ranljivost v katerem koli repozitoriju v lasti Microsofta, ki ustreza [Microsoftovi definiciji varnostne ranljivosti](https://aka.ms/opensource/security/definition), nam to, prosimo, prijavite, kot je opisano spodaj.
## Prijava varnostnih težav
**Prosimo, ne prijavljajte varnostnih ranljivosti prek javnih GitHub težav.**
Namesto tega jih prijavite Microsoftovemu centru za odzivanje na varnost (MSRC) na [https://msrc.microsoft.com/create-report](https://aka.ms/opensource/security/create-report).
Če želite prijavo oddati brez prijave, pošljite e-pošto na [secure@microsoft.com](mailto:secure@microsoft.com). Če je mogoče, šifrirajte svoje sporočilo z našim PGP ključem; prenesite ga s strani [Microsoft Security Response Center PGP Key](https://aka.ms/opensource/security/pgpkey).
Odgovor bi morali prejeti v 24 urah. Če ga iz kakršnega koli razloga ne prejmete, nas ponovno kontaktirajte prek e-pošte, da zagotovite, da smo prejeli vaše prvotno sporočilo. Dodatne informacije najdete na [microsoft.com/msrc](https://aka.ms/opensource/security/msrc).
Prosimo, vključite spodaj navedene zahtevane informacije (kolikor jih lahko zagotovite), da nam pomagate bolje razumeti naravo in obseg možne težave:
* Vrsta težave (npr. prekoračitev medpomnilnika, SQL vbrizgavanje, skriptanje na strani odjemalca itd.)
* Polne poti do izvornih datotek, povezanih z manifestacijo težave
* Lokacija prizadete izvorne kode (oznaka/veja/commita ali neposredni URL)
* Kakršna koli posebna konfiguracija, potrebna za ponovitev težave
* Korak za korakom navodila za ponovitev težave
* Dokaz koncepta ali izkoriščevalna koda (če je mogoče)
* Vpliv težave, vključno s tem, kako bi napadalec lahko izkoristil težavo
Te informacije nam bodo pomagale hitreje obravnavati vaše poročilo.
Če poročate v okviru programa za nagrade za napake, lahko bolj popolna poročila prispevajo k višji nagradi. Prosimo, obiščite našo stran [Microsoft Bug Bounty Program](https://aka.ms/opensource/security/bounty) za več podrobnosti o naših aktivnih programih.
## Prednostni jeziki
Zaželeno je, da so vsa sporočila v angleščini.
## Politika
Microsoft sledi načelu [usklajenega razkritja ranljivosti](https://aka.ms/opensource/security/cvd).
**Omejitev odgovornosti**:
Ta dokument je bil preveden z uporabo storitve AI za prevajanje [Co-op Translator](https://github.com/Azure/co-op-translator). Čeprav si prizadevamo za natančnost, vas prosimo, da upoštevate, da lahko avtomatizirani prevodi vsebujejo napake ali netočnosti. Izvirni dokument v njegovem izvirnem jeziku je treba obravnavati kot avtoritativni vir. Za ključne informacije priporočamo profesionalni človeški prevod. Ne prevzemamo odgovornosti za morebitne nesporazume ali napačne razlage, ki bi nastale zaradi uporabe tega prevoda.