3.7 KiB
Zabezpečení
Microsoft bere zabezpečení svých softwarových produktů a služeb vážně, což zahrnuje všechny repozitáře zdrojového kódu spravované prostřednictvím našich organizací na GitHubu, mezi které patří Microsoft, Azure, DotNet, AspNet, Xamarin a naše organizace na GitHubu.
Pokud se domníváte, že jste objevili bezpečnostní zranitelnost v některém z repozitářů vlastněných Microsoftem, která odpovídá definici bezpečnostní zranitelnosti podle Microsoftu, nahlaste nám ji podle níže uvedených pokynů.
Nahlášení bezpečnostních problémů
Prosím, nenahlašujte bezpečnostní zranitelnosti prostřednictvím veřejných GitHub issues.
Místo toho je nahlaste Microsoft Security Response Center (MSRC) na https://msrc.microsoft.com/create-report.
Pokud preferujete odeslání bez přihlášení, zašlete e-mail na secure@microsoft.com. Pokud je to možné, zašifrujte svou zprávu pomocí našeho PGP klíče; stáhněte si jej na stránce Microsoft Security Response Center PGP Key.
Odpověď byste měli obdržet do 24 hodin. Pokud ji z nějakého důvodu neobdržíte, prosím, kontaktujte nás znovu e-mailem, abyste se ujistili, že jsme vaši původní zprávu obdrželi. Další informace naleznete na microsoft.com/msrc.
Prosím, zahrňte požadované informace uvedené níže (pokud je to možné), abyste nám pomohli lépe pochopit povahu a rozsah možného problému:
- Typ problému (např. přetečení bufferu, SQL injection, cross-site scripting atd.)
- Plné cesty ke zdrojovým souborům souvisejícím s projevem problému
- Umístění postiženého zdrojového kódu (tag/branch/commit nebo přímá URL)
- Jakákoliv speciální konfigurace potřebná k reprodukci problému
- Krok za krokem instrukce k reprodukci problému
- Proof-of-concept nebo exploit kód (pokud je to možné)
- Dopad problému, včetně toho, jak by útočník mohl problém zneužít
Tyto informace nám pomohou rychleji zpracovat vaše hlášení.
Pokud hlásíte problém v rámci programu odměn za chyby, podrobnější hlášení mohou přispět k vyšší odměně. Navštivte prosím stránku Microsoft Bug Bounty Program pro více informací o našich aktivních programech.
Preferované jazyky
Preferujeme, aby veškerá komunikace probíhala v angličtině.
Politika
Microsoft se řídí principem Koordinovaného zveřejňování zranitelností.
Prohlášení:
Tento dokument byl přeložen pomocí služby pro automatický překlad Co-op Translator. Přestože se snažíme o přesnost, mějte na paměti, že automatické překlady mohou obsahovat chyby nebo nepřesnosti. Původní dokument v jeho původním jazyce by měl být považován za autoritativní zdroj. Pro důležité informace doporučujeme profesionální lidský překlad. Neodpovídáme za žádná nedorozumění nebo nesprávné interpretace vyplývající z použití tohoto překladu.