6.9 KiB
सुरक्षा
Microsoft हमारे सॉफ़्टवेयर उत्पादों और सेवाओं की सुरक्षा को गंभीरता से लेता है, जिसमें हमारे GitHub संगठनों के माध्यम से प्रबंधित सभी स्रोत कोड रिपॉजिटरी शामिल हैं, जैसे Microsoft, Azure, DotNet, AspNet, Xamarin, और हमारे GitHub संगठन।
यदि आपको किसी Microsoft-स्वामित्व वाले रिपॉजिटरी में कोई सुरक्षा भेद्यता मिलती है जो Microsoft की सुरक्षा भेद्यता की परिभाषा के अंतर्गत आती है, तो कृपया इसे नीचे दिए गए निर्देशों के अनुसार हमें रिपोर्ट करें।
सुरक्षा समस्याओं की रिपोर्टिंग
कृपया सार्वजनिक GitHub मुद्दों के माध्यम से सुरक्षा भेद्यता की रिपोर्ट न करें।
इसके बजाय, कृपया इसे Microsoft Security Response Center (MSRC) को https://msrc.microsoft.com/create-report पर रिपोर्ट करें।
यदि आप लॉग इन किए बिना सबमिट करना पसंद करते हैं, तो secure@microsoft.com पर ईमेल भेजें। यदि संभव हो, तो हमारे PGP कुंजी के साथ अपने संदेश को एन्क्रिप्ट करें; कृपया इसे Microsoft Security Response Center PGP Key पेज से डाउनलोड करें।
आपको 24 घंटे के भीतर एक प्रतिक्रिया प्राप्त होनी चाहिए। यदि किसी कारणवश ऐसा नहीं होता है, तो कृपया यह सुनिश्चित करने के लिए ईमेल के माध्यम से फॉलो-अप करें कि हमें आपका मूल संदेश प्राप्त हुआ है। अतिरिक्त जानकारी microsoft.com/msrc पर पाई जा सकती है।
कृपया नीचे सूचीबद्ध जानकारी (जितना संभव हो सके) शामिल करें ताकि हमें संभावित समस्या की प्रकृति और दायरे को बेहतर ढंग से समझने में मदद मिल सके:
- समस्या का प्रकार (जैसे बफर ओवरफ्लो, SQL इंजेक्शन, क्रॉस-साइट स्क्रिप्टिंग, आदि)
- समस्या के प्रकट होने से संबंधित स्रोत फ़ाइल(फ़ाइलों) के पूर्ण पथ
- प्रभावित स्रोत कोड का स्थान (टैग/ब्रांच/कमिट या डायरेक्ट URL)
- समस्या को पुन: उत्पन्न करने के लिए आवश्यक कोई विशेष कॉन्फ़िगरेशन
- समस्या को पुन: उत्पन्न करने के लिए चरण-दर-चरण निर्देश
- प्रूफ-ऑफ-कॉन्सेप्ट या एक्सप्लॉइट कोड (यदि संभव हो)
- समस्या का प्रभाव, जिसमें यह भी शामिल है कि हमलावर समस्या का कैसे फायदा उठा सकता है
यह जानकारी हमें आपकी रिपोर्ट को अधिक तेज़ी से प्राथमिकता देने में मदद करेगी।
यदि आप बग बाउंटी के लिए रिपोर्ट कर रहे हैं, तो अधिक पूर्ण रिपोर्ट उच्च बाउंटी पुरस्कार में योगदान कर सकती हैं। कृपया हमारे सक्रिय कार्यक्रमों के बारे में अधिक जानकारी के लिए Microsoft Bug Bounty Program पेज पर जाएं।
पसंदीदा भाषाएं
हम सभी संचार अंग्रेजी में करना पसंद करते हैं।
नीति
Microsoft Coordinated Vulnerability Disclosure के सिद्धांत का पालन करता है।
अस्वीकरण:
यह दस्तावेज़ AI अनुवाद सेवा Co-op Translator का उपयोग करके अनुवादित किया गया है। जबकि हम सटीकता के लिए प्रयासरत हैं, कृपया ध्यान दें कि स्वचालित अनुवाद में त्रुटियां या अशुद्धियां हो सकती हैं। मूल भाषा में उपलब्ध मूल दस्तावेज़ को प्रामाणिक स्रोत माना जाना चाहिए। महत्वपूर्ण जानकारी के लिए, पेशेवर मानव अनुवाद की सिफारिश की जाती है। इस अनुवाद के उपयोग से उत्पन्न किसी भी गलतफहमी या गलत व्याख्या के लिए हम उत्तरदायी नहीं हैं।