7.1 KiB
নিরাপত্তা
মাইক্রোসফট আমাদের সফটওয়্যার পণ্য এবং পরিষেবার নিরাপত্তাকে অত্যন্ত গুরুত্ব দেয়, যার মধ্যে রয়েছে আমাদের GitHub সংগঠনগুলোর মাধ্যমে পরিচালিত সমস্ত সোর্স কোড রিপোজিটরি। এই সংগঠনগুলোতে অন্তর্ভুক্ত রয়েছে Microsoft, Azure, DotNet, AspNet, Xamarin, এবং আমাদের GitHub সংগঠনগুলো।
আপনি যদি মনে করেন যে আপনি মাইক্রোসফটের মালিকানাধীন কোনো রিপোজিটরিতে একটি নিরাপত্তা দুর্বলতা খুঁজে পেয়েছেন যা মাইক্রোসফটের নিরাপত্তা দুর্বলতার সংজ্ঞা পূরণ করে, তাহলে নিচে বর্ণিত পদ্ধতি অনুসরণ করে আমাদের কাছে রিপোর্ট করুন।
নিরাপত্তা সমস্যাগুলি রিপোর্ট করা
অনুগ্রহ করে পাবলিক GitHub ইস্যুর মাধ্যমে নিরাপত্তা দুর্বলতা রিপোর্ট করবেন না।
পরিবর্তে, মাইক্রোসফট সিকিউরিটি রেসপন্স সেন্টার (MSRC)-এ রিপোর্ট করুন: https://msrc.microsoft.com/create-report।
যদি আপনি লগ ইন না করে রিপোর্ট জমা দিতে চান, তাহলে secure@microsoft.com ইমেইল করুন। সম্ভব হলে, আমাদের PGP কী দিয়ে আপনার বার্তা এনক্রিপ্ট করুন; এটি Microsoft Security Response Center PGP Key page থেকে ডাউনলোড করুন।
আপনি ২৪ ঘণ্টার মধ্যে একটি উত্তর পাওয়ার কথা। যদি কোনো কারণে আপনি উত্তর না পান, তাহলে নিশ্চিত করতে ইমেইলের মাধ্যমে অনুসরণ করুন যে আমরা আপনার মূল বার্তা পেয়েছি। অতিরিক্ত তথ্য microsoft.com/msrc এ পাওয়া যাবে।
অনুগ্রহ করে নিচে তালিকাভুক্ত তথ্য (যতটা সম্ভব প্রদান করতে পারেন) অন্তর্ভুক্ত করুন যাতে আমরা সম্ভাব্য সমস্যার প্রকৃতি এবং পরিসর আরও ভালোভাবে বুঝতে পারি:
- সমস্যার ধরন (যেমন বাফার ওভারফ্লো, SQL ইনজেকশন, ক্রস-সাইট স্ক্রিপ্টিং, ইত্যাদি)
- সমস্যার প্রকাশের সাথে সম্পর্কিত সোর্স ফাইলের পূর্ণ পথ
- প্রভাবিত সোর্স কোডের অবস্থান (ট্যাগ/ব্রাঞ্চ/কমিট বা সরাসরি URL)
- সমস্যাটি পুনরুত্পাদন করতে প্রয়োজনীয় বিশেষ কনফিগারেশন
- সমস্যাটি পুনরুত্পাদন করার ধাপে ধাপে নির্দেশনা
- প্রুফ-অফ-কনসেপ্ট বা এক্সপ্লয়েট কোড (যদি সম্ভব হয়)
- সমস্যার প্রভাব, যার মধ্যে রয়েছে কীভাবে একজন আক্রমণকারী সমস্যাটি কাজে লাগাতে পারে
এই তথ্য আমাদের রিপোর্টটি দ্রুত যাচাই করতে সাহায্য করবে।
যদি আপনি বাগ বাউন্টির জন্য রিপোর্ট করছেন, তাহলে আরও সম্পূর্ণ রিপোর্ট একটি উচ্চতর বাউন্টি পুরস্কারে অবদান রাখতে পারে। আমাদের সক্রিয় প্রোগ্রামগুলোর বিষয়ে আরও বিস্তারিত জানতে Microsoft Bug Bounty Program পৃষ্ঠাটি দেখুন।
পছন্দের ভাষা
আমরা সমস্ত যোগাযোগ ইংরেজিতে করতে পছন্দ করি।
নীতি
মাইক্রোসফট সমন্বিত দুর্বলতা প্রকাশের নীতি অনুসরণ করে।
অস্বীকৃতি:
এই নথিটি AI অনুবাদ পরিষেবা Co-op Translator ব্যবহার করে অনুবাদ করা হয়েছে। আমরা যথাসম্ভব সঠিক অনুবাদের জন্য চেষ্টা করি, তবে অনুগ্রহ করে মনে রাখবেন যে স্বয়ংক্রিয় অনুবাদে ত্রুটি বা অসঙ্গতি থাকতে পারে। নথিটির মূল ভাষায় লেখা সংস্করণটিকেই প্রামাণিক উৎস হিসেবে বিবেচনা করা উচিত। গুরুত্বপূর্ণ তথ্যের জন্য, পেশাদার মানব অনুবাদ ব্যবহার করার পরামর্শ দেওয়া হচ্ছে। এই অনুবাদ ব্যবহারের ফলে সৃষ্ট কোনো ভুল বোঝাবুঝি বা ভুল ব্যাখ্যার জন্য আমরা দায়ী নই।