## الأمن تأخذ Microsoft أمن منتجاتها وخدماتها البرمجية على محمل الجد، بما في ذلك جميع مستودعات التعليمات البرمجية المصدرية التي تُدار من خلال منظماتنا على GitHub، والتي تشمل [Microsoft](https://github.com/Microsoft)، [Azure](https://github.com/Azure)، [DotNet](https://github.com/dotnet)، [AspNet](https://github.com/aspnet)، [Xamarin](https://github.com/xamarin)، و[منظماتنا على GitHub](https://opensource.microsoft.com/). إذا كنت تعتقد أنك قد اكتشفت ثغرة أمنية في أي مستودع مملوك لـ Microsoft وتوافق تعريف [Microsoft للثغرة الأمنية](https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc751383(v=technet.10))، يرجى الإبلاغ عنها لنا كما هو موضح أدناه. ## الإبلاغ عن المشكلات الأمنية **يرجى عدم الإبلاغ عن الثغرات الأمنية عبر قضايا GitHub العامة.** بدلاً من ذلك، يرجى الإبلاغ عنها إلى مركز استجابة أمان Microsoft (MSRC) عبر [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report). إذا كنت تفضل الإرسال دون تسجيل الدخول، يمكنك إرسال بريد إلكتروني إلى [secure@microsoft.com](mailto:secure@microsoft.com). إذا أمكن، قم بتشفير رسالتك باستخدام مفتاح PGP الخاص بنا؛ يمكنك تنزيله من [صفحة مفتاح PGP لمركز استجابة أمان Microsoft](https://www.microsoft.com/en-us/msrc/pgp-key-msrc). يجب أن تتلقى ردًا خلال 24 ساعة. إذا لم يحدث ذلك لأي سبب، يرجى المتابعة عبر البريد الإلكتروني للتأكد من أننا تلقينا رسالتك الأصلية. يمكن العثور على معلومات إضافية على [microsoft.com/msrc](https://www.microsoft.com/msrc). يرجى تضمين المعلومات المطلوبة المدرجة أدناه (قدر الإمكان) لمساعدتنا في فهم طبيعة ومدى المشكلة المحتملة: * نوع المشكلة (مثل تجاوز سعة المخزن المؤقت، حقن SQL، البرمجة النصية عبر المواقع، إلخ.) * المسارات الكاملة لملفات المصدر المتعلقة بظهور المشكلة * موقع التعليمات البرمجية المتأثرة (علامة/فرع/التزام أو رابط مباشر) * أي تكوين خاص مطلوب لإعادة إنتاج المشكلة * تعليمات خطوة بخطوة لإعادة إنتاج المشكلة * إثبات المفهوم أو كود الاستغلال (إن أمكن) * تأثير المشكلة، بما في ذلك كيفية استغلال المهاجم للمشكلة ستساعدنا هذه المعلومات في تصنيف تقريرك بشكل أسرع. إذا كنت تقدم تقريرًا للحصول على مكافأة عن خطأ، فإن التقارير الأكثر اكتمالاً يمكن أن تساهم في الحصول على مكافأة أعلى. يرجى زيارة صفحة [برنامج مكافآت الأخطاء من Microsoft](https://microsoft.com/msrc/bounty) للحصول على مزيد من التفاصيل حول برامجنا النشطة. ## اللغات المفضلة نفضل أن تكون جميع الاتصالات باللغة الإنجليزية. ## السياسة تتبع Microsoft مبدأ [الإفصاح المنسق عن الثغرات الأمنية](https://www.microsoft.com/en-us/msrc/cvd). --- **إخلاء المسؤولية**: تمت ترجمة هذه الوثيقة باستخدام خدمة الترجمة الآلية [Co-op Translator](https://github.com/Azure/co-op-translator). على الرغم من أننا نسعى لتحقيق الدقة، يرجى العلم أن الترجمات الآلية قد تحتوي على أخطاء أو معلومات غير دقيقة. يجب اعتبار الوثيقة الأصلية بلغتها الأصلية المصدر الموثوق. للحصول على معلومات حساسة أو هامة، يُوصى بالاستعانة بترجمة بشرية احترافية. نحن غير مسؤولين عن أي سوء فهم أو تفسيرات خاطئة تنشأ عن استخدام هذه الترجمة.