3.6 KiB
Keamanan
Microsoft sangat memperhatikan keamanan produk dan layanan perangkat lunaknya, termasuk semua repositori kode sumber yang dikelola melalui organisasi GitHub kami, seperti Microsoft, Azure, DotNet, AspNet, Xamarin, dan organisasi GitHub kami lainnya.
Jika Anda yakin telah menemukan kerentanan keamanan di salah satu repositori milik Microsoft yang sesuai dengan definisi kerentanan keamanan Microsoft, harap laporkan kepada kami seperti yang dijelaskan di bawah ini.
Melaporkan Masalah Keamanan
Harap jangan melaporkan kerentanan keamanan melalui isu publik di GitHub.
Sebaliknya, laporkan melalui Microsoft Security Response Center (MSRC) di https://msrc.microsoft.com/create-report.
Jika Anda lebih memilih untuk mengirimkan laporan tanpa masuk, kirim email ke secure@microsoft.com. Jika memungkinkan, enkripsi pesan Anda dengan kunci PGP kami; unduh kunci tersebut dari halaman Kunci PGP Microsoft Security Response Center.
Anda seharusnya menerima respons dalam waktu 24 jam. Jika karena alasan tertentu Anda tidak menerima respons, harap tindak lanjuti melalui email untuk memastikan kami menerima pesan asli Anda. Informasi tambahan dapat ditemukan di microsoft.com/msrc.
Harap sertakan informasi yang diminta di bawah ini (sebanyak yang dapat Anda berikan) untuk membantu kami memahami sifat dan cakupan masalah yang mungkin terjadi:
- Jenis masalah (misalnya buffer overflow, SQL injection, cross-site scripting, dll.)
- Jalur lengkap file sumber yang terkait dengan manifestasi masalah
- Lokasi kode sumber yang terpengaruh (tag/cabang/commit atau URL langsung)
- Konfigurasi khusus yang diperlukan untuk mereproduksi masalah
- Instruksi langkah demi langkah untuk mereproduksi masalah
- Bukti konsep atau kode eksploitasi (jika memungkinkan)
- Dampak masalah, termasuk bagaimana penyerang dapat mengeksploitasi masalah tersebut
Informasi ini akan membantu kami memproses laporan Anda dengan lebih cepat.
Jika Anda melaporkan untuk program bug bounty, laporan yang lebih lengkap dapat berkontribusi pada penghargaan bounty yang lebih tinggi. Silakan kunjungi halaman Program Bug Bounty Microsoft untuk informasi lebih lanjut tentang program aktif kami.
Bahasa yang Disukai
Kami lebih memilih semua komunikasi dilakukan dalam bahasa Inggris.
Kebijakan
Microsoft mengikuti prinsip Pengungkapan Kerentanan yang Terkoordinasi.
Penafian:
Dokumen ini telah diterjemahkan menggunakan layanan penerjemahan AI Co-op Translator. Meskipun kami berupaya untuk memberikan hasil yang akurat, harap diperhatikan bahwa terjemahan otomatis mungkin mengandung kesalahan atau ketidakakuratan. Dokumen asli dalam bahasa aslinya harus dianggap sebagai sumber yang berwenang. Untuk informasi yang bersifat kritis, disarankan menggunakan jasa penerjemahan manusia profesional. Kami tidak bertanggung jawab atas kesalahpahaman atau penafsiran yang keliru yang timbul dari penggunaan terjemahan ini.