3.7 KiB
Bezpečnosť
Spoločnosť Microsoft berie bezpečnosť našich softvérových produktov a služieb vážne, čo zahŕňa aj všetky repozitáre zdrojového kódu spravované prostredníctvom našich organizácií na GitHube, medzi ktoré patria Microsoft, Azure, DotNet, AspNet, Xamarin a naše GitHub organizácie.
Ak sa domnievate, že ste našli bezpečnostnú zraniteľnosť v akomkoľvek repozitári vlastnenom spoločnosťou Microsoft, ktorá spĺňa definíciu bezpečnostnej zraniteľnosti podľa Microsoftu, nahláste nám ju podľa nižšie uvedených pokynov.
Nahlasovanie bezpečnostných problémov
Prosím, nenahlasujte bezpečnostné zraniteľnosti prostredníctvom verejných GitHub issues.
Namiesto toho ich nahláste Microsoft Security Response Center (MSRC) na https://msrc.microsoft.com/create-report.
Ak uprednostňujete odoslanie bez prihlásenia, pošlite e-mail na secure@microsoft.com. Ak je to možné, zašifrujte svoju správu pomocou nášho PGP kľúča; stiahnite si ho zo stránky Microsoft Security Response Center PGP Key.
Odpoveď by ste mali dostať do 24 hodín. Ak z nejakého dôvodu nedostanete odpoveď, prosím, kontaktujte nás znova e-mailom, aby ste sa uistili, že sme vašu pôvodnú správu dostali. Ďalšie informácie nájdete na microsoft.com/msrc.
Prosím, zahrňte nižšie uvedené požadované informácie (v čo najväčšom rozsahu), aby sme lepšie pochopili povahu a rozsah možného problému:
- Typ problému (napr. pretečenie vyrovnávacej pamäte, SQL injekcia, cross-site scripting atď.)
- Úplné cesty zdrojových súborov súvisiacich s prejavom problému
- Umiestnenie postihnutého zdrojového kódu (tag/vetva/commit alebo priamy URL odkaz)
- Akákoľvek špeciálna konfigurácia potrebná na reprodukciu problému
- Krok za krokom inštrukcie na reprodukciu problému
- Proof-of-concept alebo exploit kód (ak je to možné)
- Dopad problému, vrátane toho, ako by útočník mohol problém zneužiť
Tieto informácie nám pomôžu rýchlejšie spracovať vašu správu.
Ak nahlasujete v rámci programu bug bounty, podrobnejšie správy môžu prispieť k vyššej odmene. Navštívte našu stránku Microsoft Bug Bounty Program pre viac informácií o našich aktívnych programoch.
Preferované jazyky
Uprednostňujeme, aby všetka komunikácia prebiehala v angličtine.
Politika
Spoločnosť Microsoft sa riadi princípom Koordinovaného zverejňovania zraniteľností.
Upozornenie:
Tento dokument bol preložený pomocou služby AI prekladu Co-op Translator. Hoci sa snažíme o presnosť, prosím, berte na vedomie, že automatizované preklady môžu obsahovať chyby alebo nepresnosti. Pôvodný dokument v jeho rodnom jazyku by mal byť považovaný za autoritatívny zdroj. Pre kritické informácie sa odporúča profesionálny ľudský preklad. Nie sme zodpovední za akékoľvek nedorozumenia alebo nesprávne interpretácie vyplývajúce z použitia tohto prekladu.