## Turvalisus Microsoft võtab oma tarkvaratoodete ja teenuste turvalisust tõsiselt, sealhulgas kõiki lähtekoodirepositooriume, mida hallatakse meie GitHubi organisatsioonide kaudu, nagu [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) ja [meie GitHubi organisatsioonid](https://opensource.microsoft.com/). Kui usute, et olete leidnud turvahaavatavuse mõnes Microsoftile kuuluvas repositooriumis, mis vastab [Microsofti turvahaavatavuse definitsioonile](https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc751383(v=technet.10)), palun teatage sellest meile allpool kirjeldatud viisil. ## Turvaprobleemide teatamine **Palun ärge teatage turvahaavatavustest avalike GitHubi probleemide kaudu.** Selle asemel teatage neist Microsoft Security Response Centerile (MSRC) aadressil [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report). Kui eelistate esitada teate ilma sisse logimata, saatke e-kiri aadressile [secure@microsoft.com](mailto:secure@microsoft.com). Kui võimalik, krüpteerige oma sõnum meie PGP-võtmega; palun laadige see alla [Microsoft Security Response Center PGP Key lehelt](https://www.microsoft.com/en-us/msrc/pgp-key-msrc). Te peaksite saama vastuse 24 tunni jooksul. Kui mingil põhjusel te vastust ei saa, võtke e-posti teel uuesti ühendust, et veenduda, et teie algne sõnum jõudis meieni. Lisateavet leiate aadressilt [microsoft.com/msrc](https://www.microsoft.com/msrc). Palun lisage allpool loetletud teave (nii palju kui võimalik), et aidata meil paremini mõista probleemi olemust ja ulatust: * Probleemi tüüp (nt puhvri ületäitumine, SQL-injektsioon, ristveebi skriptimine jne) * Lähtekoodi failide täielikud teed, mis on seotud probleemi avaldumisega * Mõjutatud lähtekoodi asukoht (silt/haru/commit või otsene URL) * Erikonfiguratsioon, mis on vajalik probleemi taastamiseks * Samm-sammult juhised probleemi taastamiseks * Tõestusmaterjal või ekspluateerimiskood (kui võimalik) * Probleemi mõju, sealhulgas kuidas ründaja võiks probleemi ära kasutada See teave aitab meil teie raporti kiiremini läbi vaadata. Kui te teatate veaotsinguprogrammi raames, võivad põhjalikumad raportid kaasa tuua suurema tasu. Külastage meie [Microsoft Bug Bounty Program](https://microsoft.com/msrc/bounty) lehte, et saada rohkem teavet meie aktiivsete programmide kohta. ## Eelistatud keeled Eelistame, et kogu suhtlus toimuks inglise keeles. ## Poliitika Microsoft järgib [Koordineeritud haavatavuste avalikustamise](https://www.microsoft.com/en-us/msrc/cvd) põhimõtet. --- **Vastutusest loobumine**: See dokument on tõlgitud AI tõlketeenuse [Co-op Translator](https://github.com/Azure/co-op-translator) abil. Kuigi püüame tagada täpsust, palume arvestada, et automaatsed tõlked võivad sisaldada vigu või ebatäpsusi. Algne dokument selle algses keeles tuleks pidada autoriteetseks allikaks. Olulise teabe puhul soovitame kasutada professionaalset inimtõlget. Me ei vastuta arusaamatuste või valesti tõlgenduste eest, mis võivad tekkida selle tõlke kasutamise tõttu.