# សុវត្ថិភាព Microsoft យកចិត្តទុកដាក់ទៅលើសុវត្ថិភាពនៃផលិតផលនិងសេវាកម្មកម្មវិធីរបស់យើងយ៉ាងខ្លាំង រួមមានរោងចក្រ​កូដប្រភព​ទាំងអស់ដែលគ្រប់គ្រងតាមរយៈ អង្គការរបស់យើងលើ GitHub ដែលរួមមាន [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin), និង [អង្គការរបស់យើងលើ GitHub](https://opensource.microsoft.com/)។ បើអ្នកជឿថាអ្នកបានរកឃើញចំណុចអនុលោមសុវត្ថិភាពនៅក្នុងរោងចក្រ​ដែលទទួលបានហិរញ្ញវត្ថុពី Microsoft ដែលបំពេញតាមកំណត់នៃ [Microsoft ស្ដីពីចំណុចអនុលោមសុវត្ថិភាព](https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc751383(v=technet.10)) សូមរាយការណ៍របស់អ្នកទៅកាន់យើងដូចបានពណ៌នានៅខាងក្រោម។ ## រាយការណ៍បញ្ហាសុវត្ថិភាព **សូមកុំរាយការណ៍ចំណុចអនុលោមសុវត្ថិភាពតាមរយៈបញ្ហាសាធារណៈលើ GitHub។** ផ្ទុយទៅវិញ សូមរាយការណ៍ទៅកាន់មជ្ឈមណ្ឌលដំណោះស្រាយសុវត្ថិភាព Microsoft (MSRC) តាមរយៈ [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report)។ បើអ្នកចង់បញ្ជូនដោយមិនចូលប្រើប្រាស់ អ៊ីមែលមកកាន់ [secure@microsoft.com](mailto:secure@microsoft.com)។ ប្រសិនបើអាចធ្វើបាន សូម mã hóaសាររបស់អ្នកជាមួយកូនសោ PGP របស់យើង; សូមទាញយកវាពីទំព័រ [Microsoft Security Response Center PGP Key](https://www.microsoft.com/en-us/msrc/pgp-key-msrc) ។ អ្នកគួរតែទទួលបានការឆ្លើយតបក្នុងរយៈពេល 24 ម៉ោង។ ប្រសិនបើមានហេតុផលណាមួយដែលមិនទទួលបាន សូមតាមដានតាមអ៊ីមែល ដើម្បីធានាថាយើងបានទទួលសារ​ដើមរបស់អ្នក។ ព័ត៌មានបន្ថែមអាចអានបាននៅ [microsoft.com/msrc](https://www.microsoft.com/msrc)។ សូមដាក់បញ្ចូលព័ត៌មានដែលបានស្នើរខាងក្រោម (ប៉ុន្មានដែលអ្នកអាចផ្តល់បាន) ដើម្បីជួយយើងយល់ដឹងលម្អិតពីលក្ខណៈនិងវិសាលភាពនៃបញ្ហាអាចកើតមាន៖ * ប្រភេទបញ្ហា (ឧ. ល្បឿនករណីអតិផរណា, ចាក់បញ្ចូល SQL, បញ្ហា scripting លើគេហទំព័រជាច្រើន បញ្ហា cross-site scripting, ល) * ផ្លូវពេញលេញនៃឯកសារប្រភពដែលទាក់ទងនឹងការបង្ហាញបញ្ហា * ទីតាំងកូដប្រភពដែលគំរូ (ចំណុចដាក់ស្លាក / សាខា / ការប្តេជ្ញា ឬ URL ត្រង់) * ការកំណត់ពិសេសណាមួយដែលត្រូវការដើម្បីបង្កើតបញ្ហា * ជំហាន​ដំណើរការ​ឈរ​ពន្លឺសម្រាប់បង្កើតបញ្ហា * កូដបង្ហាញឬកូដកាប់ប្រាក់ (ប្រសិនបើអាច) * ផលប៉ះពាល់នៃបញ្ហា រួមទាំងរបៀបដែលអ្នកប្រលោមលោកអាចប្រើប្រាស់បញ្ហានេះ ព័ត៌មាននេះនឹងជួយយើងក្នុងការបែងចែក អាទិភាពបានយ៉ាងរហ័ស។ បើអ្នកកំពុងរាយការណ៍សម្រាប់រង្វាន់ bug bounty មានរបាយការណ៍លម្អិតជាងនេះអាចជួយឱ្យទទួលបានរង្វាន់បន្ថែមបញ្ចូល។ សូមចូលទៅកាន់ទំព័រ [Microsoft Bug Bounty Program](https://microsoft.com/msrc/bounty) របស់យើងសម្រាប់ពត៌មានលម្អិតអំពីកម្មវិធីចូលរួមរបស់យើង។ ## ភាសាដែលចូលចិត្ត យើងចូលចិត្តឲ្យការទំនាក់ទំនងទាំងអស់ជាភាសាអង់គ្លេស។ ## سياست Microsoft អនុវត្តតាមគោលការណ៍ [Coordinated Vulnerability Disclosure](https://www.microsoft.com/en-us/msrc/cvd)។ --- **ការបំពាន**៖ ឯកសារនេះត្រូវបានបកប្រែដោយប្រើសេវាបកប្រែ AI [Co-op Translator](https://github.com/Azure/co-op-translator)។ ក្នុងនាមជាក្រុមយើងខ្ញុំខិតខំយ៉ាងត្រឺមត្រូវ ប៉ុន្តែសូមយល់ព្រមថាការបកប្រែដោយស្វ័យប្រវត្តិអាចមានកំហុស ឬការយល់ខុសបាន។ ឯកសារដើមក្នុងភាសាតំណក់គួរត្រូវបានពិចារណាជាផ្លូវការជាកួនទីប្រឹក្សា។ សម្រាប់ព័ត៌មានសំខាន់ៗការបកប្រែដោយមនុស្សជំនាញជាប្រយោជន៍។ យើងខ្ញុំមិនទទួលខុសត្រូវចំពោះការយល់ច្រឡំ ឬការយល់ខុសណាមួយដែលកើតមានចេញពីការប្រើប្រាស់ការបកប្រែនេះទេ។