3.5 KiB
Sigurnost
Microsoft ozbiljno pristupa sigurnosti svojih softverskih proizvoda i usluga, uključujući sve repozitorije izvornog koda kojima upravljamo putem naših GitHub organizacija, kao što su Microsoft, Azure, DotNet, AspNet, Xamarin i naše GitHub organizacije.
Ako smatrate da ste pronašli sigurnosni propust u bilo kojem repozitoriju u vlasništvu Microsofta koji odgovara Microsoftovoj definiciji sigurnosnog propusta, molimo da nam ga prijavite na način opisan u nastavku.
Prijava sigurnosnih problema
Molimo da sigurnosne propuste ne prijavljujete putem javnih GitHub problema.
Umjesto toga, prijavite ih Microsoftovom centru za odgovore na sigurnosne probleme (MSRC) na https://msrc.microsoft.com/create-report.
Ako preferirate prijavu bez prijave na sustav, pošaljite e-mail na secure@microsoft.com. Ako je moguće, šifrirajte svoju poruku našim PGP ključem; preuzmite ga sa stranice Microsoft Security Response Center PGP Key.
Trebali biste dobiti odgovor unutar 24 sata. Ako iz nekog razloga ne dobijete odgovor, molimo da nas kontaktirate putem e-maila kako biste osigurali da smo primili vašu originalnu poruku. Dodatne informacije možete pronaći na microsoft.com/msrc.
Molimo da uključite tražene informacije navedene u nastavku (koliko god možete pružiti) kako biste nam pomogli bolje razumjeti prirodu i opseg mogućeg problema:
- Vrsta problema (npr. buffer overflow, SQL injection, cross-site scripting, itd.)
- Puni putovi izvornog koda povezanog s manifestacijom problema
- Lokacija pogođenog izvornog koda (tag/grana/commit ili direktni URL)
- Bilo koja posebna konfiguracija potrebna za reprodukciju problema
- Korak-po-korak upute za reprodukciju problema
- Proof-of-concept ili exploit kod (ako je moguće)
- Utjecaj problema, uključujući kako napadač može iskoristiti problem
Ove informacije pomoći će nam da brže obradimo vaš izvještaj.
Ako prijavljujete za nagradu za otkrivanje grešaka, detaljniji izvještaji mogu doprinijeti većem iznosu nagrade. Posjetite našu stranicu Microsoft Bug Bounty Program za više detalja o našim aktivnim programima.
Preferirani jezici
Preferiramo da sva komunikacija bude na engleskom jeziku.
Politika
Microsoft slijedi načelo Koordiniranog otkrivanja ranjivosti.
Odricanje od odgovornosti:
Ovaj dokument je preveden pomoću AI usluge za prevođenje Co-op Translator. Iako nastojimo osigurati točnost, imajte na umu da automatski prijevodi mogu sadržavati pogreške ili netočnosti. Izvorni dokument na izvornom jeziku treba smatrati autoritativnim izvorom. Za ključne informacije preporučuje se profesionalni prijevod od strane ljudskog prevoditelja. Ne preuzimamo odgovornost za nesporazume ili pogrešna tumačenja koja mogu proizaći iz korištenja ovog prijevoda.