## សុវត្ថិភាព Microsoft យកសុវត្ថិភាពនៃផលិតផលនិងសេវាកម្មផ្នែកទន់ខាងរបស់យើងយ៉ាងចម្បង រួមទាំងឃ្លាំងកូដដើម​ទាំងអស់ដែលគេគ្រប់គ្រងតាមរយៈសហគម GitHub របស់យើង ដែលរួមមាន [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin), និង [សហគម GitHub របស់យើង](https://opensource.microsoft.com/)។ បើអ្នកជឿជាក់ថាអ្នកបានរកឃើញចំណុចខ្វះសុវត្ថិភាពនៅក្នុងឃ្លាំងកូដណាមួយដែលជាកម្មសិទ្ធិរបស់ Microsoft ដែលបំពេញតាម [ការកំណត់អំពីចំណុចខ្វះសុវត្ថិភាពរបស់ Microsoft](https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc751383(v=technet.10)) សូមរាយការណ៍ឲ្យយើងដូចបានពិពណ៌នាក្រោមនេះ។ ## ការរាយការណ៍បញ្ហាសុវត្ថិភាព **សូមកុំរាយការណ៍ចំណុចខ្វះសុវត្ថិភាពតាមរយៈប្រធានបទ GitHub សាធារណៈ។** ដោយសារតែ វាអាចហ្នឹងរាយការណ៍ទៅកាន់មជ្ឈមណ្ឌលឆ្លើយតបសុវត្ថិភាព Microsoft (MSRC) តាម [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report)។ បើអ្នកចង់ដាក់ស្នើដោយមិនត្រូវចូលគណនី សូមផ្ញើអ៊ីមែលទៅ [secure@microsoft.com](mailto:secure@microsoft.com)។ ប្រសិនបើអាចធ្វើបាន សូមបំលែងសាររបស់អ្នកជាមួយកូនសោ PGP របស់យើង; សូមទាញយកវាពី [ទំព័រកូនសោ PGP របស់មជ្ឈមណ្ឌលឆ្លើយតបសុវត្ថិភាព Microsoft](https://www.microsoft.com/en-us/msrc/pgp-key-msrc)។ អ្នកគួរតែទទួលបានការឆ្លើយតបក្នុងរយៈពេល២៤ម៉ោង។ ប្រសិនបើមានមូលហេតុណាមួយដែលមិនទទួលបាន សូមតាមដានតាមអ៊ីមែលដើម្បីធានាថាយើងបានទទួលសារដើមរបស់អ្នក។ ព័ត៌មានបន្ថែមអាចបើកយោលបាននៅ [microsoft.com/msrc](https://www.microsoft.com/msrc)។ សូមបញ្ចូលពត៌មានដែលបានស្នើរខាងក្រោម (បានច្រើនប៉ុន្មានកាន់តែល្អ) ដើម្បីជួយឲ្យយើងយល់ការបញ្ហានិងវិសាលភាពបញ្ហាដែលអាចកើតឡើងបានល្អប្រសើរ: * ប្រភេទបញ្ហា (ឧ. buffer overflow, SQL injection, cross-site scripting, ល។) * ផ្លូវពេញលេញនៃឯកសារដើមដែលពាក់ព័ន្ធនឹងបញ្ហា * ទីតាំងកូដដើមដែលរងផលប៉ះពាល់ (tag/branch/commit ឬ URL ផ្ទាល់) * ការកំណត់ពិសេសណាមួយដែលត្រូវមានដើម្បីអាចបង្កើតឡើងបានបញ្ហា * ជំហាន-ជំហាននៃការបង្កើតឡើងបានបញ្ហា * គំរូបញ្ជាក់បទឬកូដប្រើប្រាស់ (បើអាច) * ផលប៉ះពាល់នៃបញ្ហា រួមទាំងរបៀបដែលអ្នកវាយប្រហារអាចប្រើប្រាស់បានបញ្ហា ព័ត៌មាននេះនឹងជួយឲ្យយើងវាយតម្លៃការរាយការណ៍របស់អ្នកបានយ៉ាងរហ័ស។ បើអ្នកកំពុងរាយការណ៍សម្រាប់កម្មវិធីរង្វាន់កំហុស ប្រាថ្នារបាយការណ៍ពេញលេញរបស់អ្នកអាចជួយឲ្យបានរង្វាន់ខ្ពស់ជាងមុន។ សូមចូលទៅកាន់ [កម្មវិធីរង្វាន់កំហុស Microsoft](https://microsoft.com/msrc/bounty) របស់យើងសម្រាប់ព័ត៌មានបន្ថែមអំពីកម្មវិធីសកម្មរបស់យើង។ ## ភាសាប្រាជ្ញាចម្បង យើងចង់ឲ្យការទាក់ទងទាំងអស់មាននៅក្នុងភាសាអង់គ្លេស។ ## គោលនយោបាយ Microsoft អនុវត្តតាមគោលការណ៍នៃ [ការបង្ហាញចំណុចខ្វះសុវត្ថិភាពជាសហការណ៍](https://www.microsoft.com/en-us/msrc/cvd)។ --- **ការបញ្ជាក់**: ឯកសារនេះត្រូវបានបកប្រែដោយប្រើសេវាកម្មបកប្រែ AI [Co-op Translator](https://github.com/Azure/co-op-translator)។ ទោះយើងខិតខំផ្តល់ភាពត្រឹមត្រូវ ក៏សូមយល់ដឹងថាការបកប្រែដោយស្វ័យប្រវត្តិអាចមានកំហុស ឬក៏ភាពមិនត្រឹមត្រូវ។ ឯកសារដើមជាភាសារបស់វាគួរត្រូវបានគេគិតថាជាទិន្នន័យផ្លូវការដែលត្រូវអោយគោរព។ សូមណែនាំឲ្យប្រើការបកប្រែដោយមនុស្សជំនាញសម្រាប់ព័ត៌មានសំខាន់ៗ។ យើងមិនទទួលខុសត្រូវចំពោះការយល់ព្រម ឫការបកស្រាយខុសប្រក្រតីណាមួយដែលកើតឡើងពីការប្រើប្រាស់ការបកប្រែនេះឡើយ។