# Zabezpečení Microsoft bere zabezpečení svých softwarových produktů a služeb vážně, což zahrnuje všechny repozitáře zdrojového kódu spravované prostřednictvím našich organizací na GitHubu, mezi které patří [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) a [naše organizace na GitHubu](https://opensource.microsoft.com/). Pokud se domníváte, že jste objevili bezpečnostní zranitelnost v některém z repozitářů vlastněných Microsoftem, která odpovídá [definici bezpečnostní zranitelnosti podle Microsoftu](https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc751383(v=technet.10)), nahlaste nám ji podle níže uvedených pokynů. ## Nahlášení bezpečnostních problémů **Prosím, nenahlašujte bezpečnostní zranitelnosti prostřednictvím veřejných GitHub issues.** Místo toho je nahlaste Microsoft Security Response Center (MSRC) na [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report). Pokud preferujete odeslání bez přihlášení, zašlete e-mail na [secure@microsoft.com](mailto:secure@microsoft.com). Pokud je to možné, zašifrujte svou zprávu pomocí našeho PGP klíče; stáhněte si jej na stránce [Microsoft Security Response Center PGP Key](https://www.microsoft.com/en-us/msrc/pgp-key-msrc). Odpověď byste měli obdržet do 24 hodin. Pokud ji z nějakého důvodu neobdržíte, prosím, kontaktujte nás znovu e-mailem, abyste se ujistili, že jsme vaši původní zprávu obdrželi. Další informace naleznete na [microsoft.com/msrc](https://www.microsoft.com/msrc). Prosím, zahrňte požadované informace uvedené níže (pokud je to možné), abyste nám pomohli lépe pochopit povahu a rozsah možného problému: * Typ problému (např. přetečení bufferu, SQL injection, cross-site scripting atd.) * Plné cesty ke zdrojovým souborům souvisejícím s projevem problému * Umístění postiženého zdrojového kódu (tag/branch/commit nebo přímá URL) * Jakákoliv speciální konfigurace potřebná k reprodukci problému * Krok za krokem instrukce k reprodukci problému * Proof-of-concept nebo exploit kód (pokud je to možné) * Dopad problému, včetně toho, jak by útočník mohl problém zneužít Tyto informace nám pomohou rychleji zpracovat vaše hlášení. Pokud hlásíte problém v rámci programu odměn za chyby, podrobnější hlášení mohou přispět k vyšší odměně. Navštivte prosím stránku [Microsoft Bug Bounty Program](https://microsoft.com/msrc/bounty) pro více informací o našich aktivních programech. ## Preferované jazyky Preferujeme, aby veškerá komunikace probíhala v angličtině. ## Politika Microsoft se řídí principem [Koordinovaného zveřejňování zranitelností](https://www.microsoft.com/en-us/msrc/cvd). --- **Prohlášení**: Tento dokument byl přeložen pomocí služby pro automatický překlad [Co-op Translator](https://github.com/Azure/co-op-translator). Přestože se snažíme o přesnost, mějte na paměti, že automatické překlady mohou obsahovat chyby nebo nepřesnosti. Původní dokument v jeho původním jazyce by měl být považován za autoritativní zdroj. Pro důležité informace doporučujeme profesionální lidský překlad. Neodpovídáme za žádná nedorozumění nebo nesprávné interpretace vyplývající z použití tohoto překladu.