7.3 KiB
सुरक्षा
Microsoft ले आफ्ना सफ्टवेयर उत्पादनहरू र सेवाहरूको सुरक्षालाई गम्भीरतापूर्वक लिन्छ, जसमा हाम्रो GitHub संगठनहरूद्वारा व्यवस्थापन गरिएका सबै स्रोत कोड रिपोजिटरीहरू समावेश छन्, जस्तै Microsoft, Azure, DotNet, AspNet, Xamarin, र हाम्रो GitHub संगठनहरू।
यदि तपाईंले Microsoft द्वारा स्वामित्व गरिएका कुनै पनि रिपोजिटरीमा Microsoft को सुरक्षा कमजोरीको परिभाषा अनुसार सुरक्षा कमजोरी फेला पार्नुभएको छ भने, कृपया तल वर्णन गरिएको अनुसार रिपोर्ट गर्नुहोस्।
सुरक्षा समस्याहरू रिपोर्ट गर्ने
कृपया सार्वजनिक GitHub समस्याहरू मार्फत सुरक्षा कमजोरीहरू रिपोर्ट नगर्नुहोस्।
यसको सट्टा, कृपया Microsoft Security Response Center (MSRC) मा https://msrc.microsoft.com/create-report मार्फत रिपोर्ट गर्नुहोस्।
यदि तपाईं लग इन नगरी रिपोर्ट गर्न चाहनुहुन्छ भने, secure@microsoft.com मा इमेल पठाउनुहोस्। यदि सम्भव छ भने, हाम्रो PGP कुञ्जी प्रयोग गरेर आफ्नो सन्देश इन्क्रिप्ट गर्नुहोस्; कृपया यसलाई Microsoft Security Response Center PGP Key page बाट डाउनलोड गर्नुहोस्।
तपाईंले २४ घण्टाभित्र प्रतिक्रिया प्राप्त गर्नुहुनेछ। यदि कुनै कारणले गर्दा तपाईंले प्रतिक्रिया प्राप्त गर्नुभएन भने, कृपया इमेल मार्फत पुन: सम्पर्क गर्नुहोस् ताकि हामीले तपाईंको मूल सन्देश प्राप्त गरेका छौं भन्ने सुनिश्चित गर्न सकियोस्। थप जानकारी microsoft.com/msrc मा फेला पार्न सकिन्छ।
कृपया तल सूचीबद्ध जानकारी (जति सक्दो धेरै प्रदान गर्न सक्नुहुन्छ) समावेश गर्नुहोस् ताकि हामीलाई सम्भावित समस्याको प्रकृति र दायरा राम्रोसँग बुझ्न मद्दत होस्:
- समस्याको प्रकार (जस्तै, बफर ओभरफ्लो, SQL इन्जेक्सन, क्रस-साइट स्क्रिप्टिङ, आदि)
- समस्याको प्रकट हुने स्रोत फाइल(हरू)को पूर्ण पथ
- प्रभावित स्रोत कोडको स्थान (ट्याग/ब्रान्च/कमिट वा प्रत्यक्ष URL)
- समस्या पुन: उत्पादन गर्न आवश्यक विशेष कन्फिगरेसन
- समस्या पुन: उत्पादन गर्न चरण-दर-चरण निर्देशनहरू
- प्रमाण-को-धारणा वा एक्सप्लोइट कोड (यदि सम्भव छ भने)
- समस्याको प्रभाव, जसमा आक्रमणकारीले समस्या कसरी दुरुपयोग गर्न सक्छ भन्ने समावेश छ
यस जानकारीले तपाईंको रिपोर्टलाई छिटो प्राथमिकता दिन मद्दत गर्नेछ।
यदि तपाईं बग बाउन्टीको लागि रिपोर्ट गर्दै हुनुहुन्छ भने, थप पूर्ण रिपोर्टहरूले उच्च बाउन्टी पुरस्कारमा योगदान गर्न सक्छ। कृपया हाम्रो Microsoft Bug Bounty Program पृष्ठमा हाम्रो सक्रिय कार्यक्रमहरूको बारेमा थप विवरणका लागि जानुहोस्।
प्राथमिक भाषाहरू
हामी सबै सञ्चार अंग्रेजीमा गर्न रुचाउँछौं।
नीति
Microsoft ले Coordinated Vulnerability Disclosure को सिद्धान्तलाई अनुसरण गर्दछ।
अस्वीकरण:
यो दस्तावेज़ AI अनुवाद सेवा Co-op Translator प्रयोग गरी अनुवाद गरिएको हो। हामी यथासम्भव सटीकता सुनिश्चित गर्न प्रयास गर्छौं, तर कृपया ध्यान दिनुहोस् कि स्वचालित अनुवादहरूमा त्रुटिहरू वा अशुद्धताहरू हुन सक्छन्। यसको मूल भाषामा रहेको मूल दस्तावेज़लाई आधिकारिक स्रोत मानिनुपर्छ। महत्त्वपूर्ण जानकारीका लागि, व्यावसायिक मानव अनुवाद सिफारिस गरिन्छ। यस अनुवादको प्रयोगबाट उत्पन्न हुने कुनै पनि गलतफहमी वा गलत व्याख्याका लागि हामी जिम्मेवार हुने छैनौं।