|
|
<!--
|
|
|
CO_OP_TRANSLATOR_METADATA:
|
|
|
{
|
|
|
"original_hash": "0d575483100c332b2dbaefef915bb3c4",
|
|
|
"translation_date": "2025-08-27T08:16:27+00:00",
|
|
|
"source_file": "SECURITY.md",
|
|
|
"language_code": "ru"
|
|
|
}
|
|
|
-->
|
|
|
## Безопасность
|
|
|
|
|
|
Microsoft серьезно относится к безопасности своих программных продуктов и услуг, включая все репозитории исходного кода, управляемые через наши организации на GitHub, такие как [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) и [наши организации на GitHub](https://opensource.microsoft.com/).
|
|
|
|
|
|
Если вы считаете, что обнаружили уязвимость безопасности в любом из репозиториев, принадлежащих Microsoft, которая соответствует [определению уязвимости безопасности Microsoft](https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc751383(v=technet.10)), пожалуйста, сообщите нам об этом, следуя инструкциям ниже.
|
|
|
|
|
|
## Сообщение об уязвимостях безопасности
|
|
|
|
|
|
**Пожалуйста, не сообщайте об уязвимостях безопасности через публичные обсуждения на GitHub.**
|
|
|
|
|
|
Вместо этого сообщите об уязвимостях в Центр реагирования на инциденты безопасности Microsoft (MSRC) по адресу [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report).
|
|
|
|
|
|
Если вы предпочитаете отправить сообщение без входа в систему, отправьте письмо на [secure@microsoft.com](mailto:secure@microsoft.com). Если возможно, зашифруйте ваше сообщение с помощью нашего PGP-ключа; его можно скачать на [странице PGP-ключа Центра реагирования на инциденты безопасности Microsoft](https://www.microsoft.com/en-us/msrc/pgp-key-msrc).
|
|
|
|
|
|
Вы должны получить ответ в течение 24 часов. Если по какой-либо причине вы не получили ответа, пожалуйста, свяжитесь с нами повторно по электронной почте, чтобы убедиться, что ваше первоначальное сообщение было получено. Дополнительную информацию можно найти на [microsoft.com/msrc](https://www.microsoft.com/msrc).
|
|
|
|
|
|
Пожалуйста, включите в сообщение следующую информацию (насколько это возможно), чтобы помочь нам лучше понять природу и масштаб возможной проблемы:
|
|
|
|
|
|
* Тип проблемы (например, переполнение буфера, SQL-инъекция, межсайтовый скриптинг и т. д.)
|
|
|
* Полные пути к исходным файлам, связанным с проявлением проблемы
|
|
|
* Местоположение затронутого исходного кода (тег/ветка/коммит или прямой URL)
|
|
|
* Любая специальная конфигурация, необходимая для воспроизведения проблемы
|
|
|
* Пошаговые инструкции для воспроизведения проблемы
|
|
|
* Код доказательства концепции или эксплойт (если возможно)
|
|
|
* Влияние проблемы, включая способы, которыми злоумышленник может использовать уязвимость
|
|
|
|
|
|
Эта информация поможет нам быстрее обработать ваш отчет.
|
|
|
|
|
|
Если вы сообщаете об уязвимости в рамках программы вознаграждений за обнаружение ошибок, более полные отчеты могут способствовать получению более высокого вознаграждения. Пожалуйста, посетите страницу [Программы вознаграждений Microsoft](https://microsoft.com/msrc/bounty) для получения дополнительной информации о наших активных программах.
|
|
|
|
|
|
## Предпочтительные языки
|
|
|
|
|
|
Мы предпочитаем, чтобы вся переписка велась на английском языке.
|
|
|
|
|
|
## Политика
|
|
|
|
|
|
Microsoft придерживается принципа [Координированного раскрытия уязвимостей](https://www.microsoft.com/en-us/msrc/cvd).
|
|
|
|
|
|
---
|
|
|
|
|
|
**Отказ от ответственности**:
|
|
|
Этот документ был переведен с помощью сервиса автоматического перевода [Co-op Translator](https://github.com/Azure/co-op-translator). Несмотря на наши усилия обеспечить точность, автоматические переводы могут содержать ошибки или неточности. Оригинальный документ на его исходном языке следует считать авторитетным источником. Для получения критически важной информации рекомендуется профессиональный перевод человеком. Мы не несем ответственности за любые недоразумения или неправильные толкования, возникшие в результате использования данного перевода. |