3.7 KiB
Segurança
A Microsoft leva a segurança de seus produtos e serviços de software muito a sério, o que inclui todos os repositórios de código-fonte gerenciados por meio de nossas organizações no GitHub, que incluem Microsoft, Azure, DotNet, AspNet, Xamarin e nossas organizações no GitHub.
Se você acredita ter encontrado uma vulnerabilidade de segurança em qualquer repositório de propriedade da Microsoft que atenda à definição de vulnerabilidade de segurança da Microsoft, por favor, relate-a conforme descrito abaixo.
Relatando Problemas de Segurança
Por favor, não relate vulnerabilidades de segurança por meio de issues públicas no GitHub.
Em vez disso, relate-as ao Microsoft Security Response Center (MSRC) em https://msrc.microsoft.com/create-report.
Se preferir enviar sem fazer login, envie um e-mail para secure@microsoft.com. Se possível, criptografe sua mensagem com nossa chave PGP; faça o download na página da Chave PGP do Microsoft Security Response Center.
Você deve receber uma resposta dentro de 24 horas. Se, por algum motivo, não receber, envie um e-mail de acompanhamento para garantir que recebemos sua mensagem original. Informações adicionais podem ser encontradas em microsoft.com/msrc.
Inclua as informações solicitadas abaixo (tanto quanto possível) para nos ajudar a entender melhor a natureza e o escopo do possível problema:
- Tipo de problema (por exemplo, buffer overflow, SQL injection, cross-site scripting, etc.)
- Caminhos completos dos arquivos de código-fonte relacionados à manifestação do problema
- A localização do código-fonte afetado (tag/branch/commit ou URL direto)
- Qualquer configuração especial necessária para reproduzir o problema
- Instruções passo a passo para reproduzir o problema
- Código de prova de conceito ou de exploração (se possível)
- Impacto do problema, incluindo como um invasor poderia explorar o problema
Essas informações nos ajudarão a priorizar seu relatório mais rapidamente.
Se você estiver relatando para um programa de recompensa por bugs, relatórios mais completos podem contribuir para uma recompensa maior. Visite a página do Programa de Recompensas por Bugs da Microsoft para mais detalhes sobre nossos programas ativos.
Idiomas Preferidos
Preferimos que todas as comunicações sejam feitas em inglês.
Política
A Microsoft segue o princípio de Divulgação Coordenada de Vulnerabilidades.
Aviso Legal:
Este documento foi traduzido utilizando o serviço de tradução por IA Co-op Translator. Embora nos esforcemos para garantir a precisão, esteja ciente de que traduções automatizadas podem conter erros ou imprecisões. O documento original em seu idioma nativo deve ser considerado a fonte autoritativa. Para informações críticas, recomenda-se a tradução profissional realizada por humanos. Não nos responsabilizamos por quaisquer mal-entendidos ou interpretações equivocadas decorrentes do uso desta tradução.