## Bezpieczeństwo Microsoft traktuje bezpieczeństwo swoich produktów i usług bardzo poważnie, w tym wszystkich repozytoriów kodu źródłowego zarządzanych przez nasze organizacje na GitHubie, takie jak [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) oraz [nasze organizacje na GitHubie](https://opensource.microsoft.com/). Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach w którymkolwiek z repozytoriów należących do Microsoftu, która spełnia [definicję luki w zabezpieczeniach według Microsoftu](https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc751383(v=technet.10)), zgłoś ją do nas zgodnie z poniższymi instrukcjami. ## Zgłaszanie problemów z bezpieczeństwem **Prosimy, aby nie zgłaszać luk w zabezpieczeniach za pośrednictwem publicznych zgłoszeń na GitHubie.** Zamiast tego zgłoś je do Microsoft Security Response Center (MSRC) na stronie [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report). Jeśli wolisz zgłosić problem bez logowania, wyślij wiadomość e-mail na adres [secure@microsoft.com](mailto:secure@microsoft.com). Jeśli to możliwe, zaszyfruj swoją wiadomość za pomocą naszego klucza PGP; możesz go pobrać ze strony [Microsoft Security Response Center PGP Key](https://www.microsoft.com/en-us/msrc/pgp-key-msrc). Powinieneś otrzymać odpowiedź w ciągu 24 godzin. Jeśli z jakiegoś powodu jej nie otrzymasz, skontaktuj się ponownie za pomocą e-maila, aby upewnić się, że otrzymaliśmy Twoją wiadomość. Dodatkowe informacje znajdziesz na stronie [microsoft.com/msrc](https://www.microsoft.com/msrc). Prosimy o dołączenie poniższych informacji (w miarę możliwości), aby pomóc nam lepiej zrozumieć charakter i zakres potencjalnego problemu: * Rodzaj problemu (np. przepełnienie bufora, SQL injection, cross-site scripting itp.) * Pełne ścieżki plików źródłowych związanych z wystąpieniem problemu * Lokalizacja dotkniętego kodu źródłowego (tag/gałąź/commit lub bezpośredni URL) * Wszelkie specjalne konfiguracje wymagane do odtworzenia problemu * Instrukcje krok po kroku, jak odtworzyć problem * Kod proof-of-concept lub exploit (jeśli to możliwe) * Wpływ problemu, w tym sposób, w jaki atakujący mógłby go wykorzystać Te informacje pomogą nam szybciej przeanalizować Twoje zgłoszenie. Jeśli zgłaszasz problem w ramach programu nagród za błędy, bardziej szczegółowe raporty mogą przyczynić się do wyższej nagrody. Odwiedź stronę [Microsoft Bug Bounty Program](https://microsoft.com/msrc/bounty), aby uzyskać więcej informacji o naszych aktywnych programach. ## Preferowane języki Preferujemy, aby cała komunikacja odbywała się w języku angielskim. ## Polityka Microsoft stosuje zasadę [Koordynowanego ujawniania luk w zabezpieczeniach](https://www.microsoft.com/en-us/msrc/cvd). **Zastrzeżenie**: Ten dokument został przetłumaczony za pomocą usługi tłumaczenia AI [Co-op Translator](https://github.com/Azure/co-op-translator). Chociaż staramy się zapewnić dokładność, prosimy mieć na uwadze, że automatyczne tłumaczenia mogą zawierać błędy lub nieścisłości. Oryginalny dokument w jego rodzimym języku powinien być uznawany za wiarygodne źródło. W przypadku informacji krytycznych zaleca się skorzystanie z profesjonalnego tłumaczenia wykonanego przez człowieka. Nie ponosimy odpowiedzialności za jakiekolwiek nieporozumienia lub błędne interpretacje wynikające z użycia tego tłumaczenia.