3.7 KiB
Zabezpečení
Společnost Microsoft bere bezpečnost svých softwarových produktů a služeb vážně, což zahrnuje všechny repozitáře zdrojového kódu spravované prostřednictvím našich organizací na GitHubu, mezi které patří Microsoft, Azure, DotNet, AspNet, Xamarin a naše GitHub organizace.
Pokud se domníváte, že jste objevili bezpečnostní zranitelnost v jakémkoli repozitáři vlastněném společností Microsoft, která odpovídá definici bezpečnostní zranitelnosti podle Microsoftu, nahlaste ji nám podle níže uvedených pokynů.
Hlášení bezpečnostních problémů
Bezpečnostní zranitelnosti prosím nehlaste prostřednictvím veřejných GitHub issues.
Místo toho je nahlaste Microsoft Security Response Center (MSRC) na https://msrc.microsoft.com/create-report.
Pokud dáváte přednost odeslání bez přihlášení, zašlete e-mail na adresu secure@microsoft.com. Pokud je to možné, zašifrujte svou zprávu pomocí našeho PGP klíče; stáhněte si jej na stránce Microsoft Security Response Center PGP Key.
Odpověď byste měli obdržet do 24 hodin. Pokud ji z nějakého důvodu neobdržíte, kontaktujte nás znovu e-mailem, abyste se ujistili, že jsme vaši původní zprávu obdrželi. Další informace naleznete na microsoft.com/msrc.
Uveďte prosím co nejvíce z níže uvedených informací, abyste nám pomohli lépe pochopit povahu a rozsah možného problému:
- Typ problému (např. přetečení vyrovnávací paměti, SQL injection, cross-site scripting atd.)
- Plné cesty ke zdrojovým souborům souvisejícím s projevem problému
- Umístění postiženého zdrojového kódu (tag/branch/commit nebo přímá URL)
- Jakákoli speciální konfigurace potřebná k reprodukci problému
- Krok za krokem návod k reprodukci problému
- Proof-of-concept nebo exploit kód (pokud je to možné)
- Dopad problému, včetně toho, jak by útočník mohl problém zneužít
Tyto informace nám pomohou rychleji zpracovat vaši zprávu.
Pokud hlásíte problém v rámci programu bug bounty, kompletnější zprávy mohou přispět k vyšší odměně. Navštivte prosím stránku Microsoft Bug Bounty Program pro více informací o našich aktivních programech.
Preferované jazyky
Preferujeme, aby veškerá komunikace probíhala v angličtině.
Politika
Společnost Microsoft se řídí zásadami Koordinovaného zveřejňování zranitelností.
Upozornění:
Tento dokument byl přeložen pomocí služby pro automatický překlad Co-op Translator. I když se snažíme o přesnost, mějte prosím na paměti, že automatické překlady mohou obsahovat chyby nebo nepřesnosti. Původní dokument v jeho původním jazyce by měl být považován za závazný zdroj. Pro důležité informace se doporučuje profesionální lidský překlad. Neodpovídáme za jakékoli nedorozumění nebo nesprávné interpretace vyplývající z použití tohoto překladu.