You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
Data-Science-For-Beginners/translations/zh/SECURITY.md

3.0 KiB

安全性

Microsoft 非常重视我们软件产品和服务的安全性,这包括通过我们的 GitHub 组织管理的所有源代码库,这些组织包括 MicrosoftAzureDotNetAspNetXamarin我们的 GitHub 组织

如果您认为在任何 Microsoft 拥有的代码库中发现了符合 Microsoft 对安全漏洞的定义 的安全漏洞,请按照以下描述向我们报告。

报告安全问题

请不要通过公共 GitHub 问题报告安全漏洞。

相反,请通过 Microsoft 安全响应中心 (MSRC) 报告,网址为 https://msrc.microsoft.com/create-report

如果您更愿意在不登录的情况下提交,请发送电子邮件至 secure@microsoft.com。如果可能,请使用我们的 PGP 密钥加密您的消息;您可以从 Microsoft 安全响应中心 PGP 密钥页面 下载。

您应该会在 24 小时内收到回复。如果由于某种原因未收到,请通过电子邮件跟进以确保我们收到了您的原始消息。更多信息请访问 microsoft.com/msrc

请尽可能提供以下所需信息,以帮助我们更好地理解问题的性质和范围:

  • 问题类型例如缓冲区溢出、SQL 注入、跨站脚本攻击等)
  • 与问题表现相关的源文件的完整路径
  • 受影响源代码的位置(标签/分支/提交或直接 URL
  • 复现问题所需的任何特殊配置
  • 复现问题的分步说明
  • 概念验证或漏洞利用代码(如果可能)
  • 问题的影响,包括攻击者可能如何利用该问题

这些信息将帮助我们更快地对您的报告进行分类和处理。

如果您是为漏洞赏金计划报告问题,更完整的报告可能会获得更高的赏金奖励。有关我们当前计划的更多详细信息,请访问 Microsoft 漏洞赏金计划 页面。

首选语言

我们更倾向于使用英语进行所有交流。

政策

Microsoft 遵循 协调漏洞披露 原则。

免责声明
本文档使用AI翻译服务Co-op Translator进行翻译。尽管我们努力确保准确性,但请注意,自动翻译可能包含错误或不准确之处。应以原始语言的文档作为权威来源。对于关键信息,建议使用专业人工翻译。对于因使用本翻译而引起的任何误解或误读,我们概不负责。