3.5 KiB
Varnost
Microsoft jemlje varnost svojih programske opreme in storitev resno, kar vključuje vse repozitorije izvorne kode, ki jih upravljajo naše GitHub organizacije, med katerimi so Microsoft, Azure, DotNet, AspNet, Xamarin in naše GitHub organizacije.
Če menite, da ste odkrili varnostno ranljivost v katerem koli repozitoriju, ki je v lasti Microsofta in ustreza Microsoftovi definiciji varnostne ranljivosti, nam to prosimo sporočite, kot je opisano spodaj.
Poročanje o varnostnih težavah
Prosimo, ne poročajte o varnostnih ranljivostih prek javnih GitHub težav.
Namesto tega jih prijavite Microsoftovemu centru za odzivanje na varnost (MSRC) na https://msrc.microsoft.com/create-report.
Če raje pošljete prijavo brez prijave, pošljite e-pošto na secure@microsoft.com. Če je mogoče, šifrirajte svoje sporočilo z našim PGP ključem; prenesite ga s strani Microsoft Security Response Center PGP Key.
Odgovor bi morali prejeti v 24 urah. Če ga iz kakršnega koli razloga ne prejmete, nas prosimo kontaktirajte prek e-pošte, da zagotovite, da smo prejeli vaše prvotno sporočilo. Dodatne informacije najdete na microsoft.com/msrc.
Prosimo, vključite spodaj navedene zahtevane informacije (kolikor jih lahko zagotovite), da nam pomagate bolje razumeti naravo in obseg možne težave:
- Vrsta težave (npr. prelivanje medpomnilnika, SQL vbrizgavanje, skriptanje na strani odjemalca itd.)
- Polne poti izvornih datotek, povezanih z manifestacijo težave
- Lokacija prizadete izvorne kode (oznaka/veja/commit ali neposredni URL)
- Kakršna koli posebna konfiguracija, potrebna za reprodukcijo težave
- Navodila po korakih za reprodukcijo težave
- Dokaz koncepta ali izkoriščevalna koda (če je mogoče)
- Vpliv težave, vključno s tem, kako bi napadalec lahko izkoristil težavo
Te informacije nam bodo pomagale hitreje obravnavati vaše poročilo.
Če poročate v okviru programa za nagrade za napake, lahko bolj popolna poročila prispevajo k višji nagradi. Prosimo, obiščite našo stran Microsoft Bug Bounty Program za več podrobnosti o naših aktivnih programih.
Prednostni jeziki
Zaželeno je, da so vsa sporočila v angleščini.
Politika
Microsoft sledi načelom usklajenega razkritja ranljivosti.
Omejitev odgovornosti:
Ta dokument je bil preveden z uporabo storitve za prevajanje z umetno inteligenco Co-op Translator. Čeprav si prizadevamo za natančnost, vas prosimo, da upoštevate, da lahko avtomatizirani prevodi vsebujejo napake ali netočnosti. Izvirni dokument v njegovem maternem jeziku je treba obravnavati kot avtoritativni vir. Za ključne informacije priporočamo profesionalni prevod s strani človeka. Ne prevzemamo odgovornosti za morebitne nesporazume ali napačne razlage, ki bi nastale zaradi uporabe tega prevoda.