You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
IoT-For-Beginners/translations/ml/SECURITY.md

8.2 KiB

സുരക്ഷ

Microsoft നമ്മുടെ സോഫ്റ്റ്‌വെയർ ഉൽപ്പന്നങ്ങളും സേവനങ്ങളും ഉൾപ്പെടെയുള്ള എല്ലാ സോഴ്‌സ് കോഡ് Репോസിറ്ററികളും ആർക്കും GitHub സംഘടനകൾ വഴി നിയന്ത്രിക്കുന്നവയുടെ സുരക്ഷയെ വളരെ ഗൗരവത്തോടെ കൈകാര്യം ചെയ്യുന്നു, ഇതിൽ Microsoft, Azure, DotNet, AspNet, Xamarin, കൂടാതെ നമ്മുടെ GitHub സംഘടനകൾ ഉൾപ്പെടുന്നു.

നിങ്ങൾക്ക് Microsoft-സമ്പാദ്യമുള്ള ഏതെങ്കിലും റെപ്പോസിറ്ററിയിൽ Microsoftയുടെ സുരക്ഷാ തകർച്ചയുടെ നിർവചനത്തിന് അനുയോജ്യമായ ഒരു സുരക്ഷാ ദുർബലത കണ്ടെത്തിയതായി തോന്നുകയാണെങ്കിൽ, താഴെ വിശദീകരിച്ച പ്രകാരം അത് ഞങ്ങൾക്ക് റിപ്പോർട്ട് ചെയ്യുക.

സുരക്ഷാ പ്രശ്നങ്ങൾ റിപ്പോർട്ട് ചെയ്യൽ

സുരക്ഷാ ദുർബലതകൾ പൊതു GitHub പ്രശ്നങ്ങളിലൂടെ റിപ്പോർട്ട് ചെയ്യരുത്.

അതിന്റെ പകരം, ദയവായി അവ Microsoft Security Response Center (MSRC) ൽ https://msrc.microsoft.com/create-report എന്ന ലിങ്കിൽ റിപ്പോർട്ട് ചെയ്യുക.

ലോഗിൻ ചെയ്യാതെ സമർപ്പിക്കാൻ നിങ്ങൾ ഇച്ഛിക്കുന്നുവെങ്കിൽ, secure@microsoft.com എന്ന വിലാസത്തിലേക്ക് ഇമെയിൽ അയക്കുക. സാധ്യമായെങ്കിൽ, ഞങ്ങളുടെ PGP കീ ഉപയോഗിച്ച് നിങ്ങളുടെ സന്ദേശം എൻക്രിപ്റ്റ് ചെയ്യുക; ഇത് ഡൗൺലോഡ് ചെയ്യുക Microsoft Security Response Center PGP Key പേജിൽ.

നിങ്ങൾക്ക് 24 മണിക്കൂറിനുള്ളിൽ മറുപടി ലഭിക്കണം. എന്തെങ്കിലും കാരണത്താൽ നിങ്ങൾക്ക് മറുപടി ലഭിക്കാത്തപക്ഷം, ഞങ്ങൾ നിങ്ങളുടെ പ്രാഥമിക സന്ദേശം സ്വീകരിച്ചുണ്ടോയെന്ന് ഉറപ്പാക്കാൻ ഇമെയിൽ വഴി പിന്തുടരുക. കൂടുതൽ വിവരങ്ങൾക്ക് microsoft.com/msrc സന്ദർശിക്കുക.

ദയവായി താഴെക്കണ്ട ആവശ്യമായ വിവരങ്ങൾ (വെള്ളിപ്പെടുത്താൻ കഴിയുന്നത്ര) ഉൾപ്പെടുത്തിയാൽ പ്രശ്നത്തിന്റെ സ്വഭാവവും പരിധിയും മനസിലാക്കുന്നതിന് ഞങ്ങൾക്ക് സഹായം ലഭിക്കും:

  • പ്രശ്നത്തിന്റെ തരം (ഉദാഹരണത്തിന് ബഫർ ഓവർഫ്ലോ, SQL ഇൻജെക്ഷൻ, ക്രോസ്-സൈറ്റ് സ്ക്രിപ്റ്റിംഗ്, തുടങ്ങിയവ)
  • പ്രശ്നം പ്രകടമാകുന്ന സോഴ്‌സ് ഫയലുകളുടെ പൂർണ്ണ പാതകൾ
  • ബാധിച്ച സോഴ്‌സ് കോഡിന്റെ സ്ഥാനം (ടാഗ്/ബ്രാഞ്ച്/കമ്മിറ്റ് അല്ലെങ്കിൽ നേരിട്ടുള്ള URL)
  • പ്രശ്നം പുനരാവർത്തിപ്പിക്കാൻ ആവശ്യമായ പ്രത്യേക കോൺഫിഗറേഷൻ
  • പ്രശ്നം പുനരാവർത്തിപ്പിക്കാൻ പടി ജന്യമായ നിർദ്ദേശങ്ങൾ
  • പ്രൂഫ്-ഓഫ്-കോൺസെപ്റ്റ് അല്ലെങ്കിൽ എക്സ്പ്ലോയിറ്റ് കോഡ് (സാധ്യമായെങ്കിൽ)
  • പ്രശ്നത്തിന്റെ ബാധ, എങ്ങനെ ഒരു ആക്രമി അത് ദുരുപയോഗം ചെയ്യാമെന്ന് ഉള്‍പ്പെടെ

ഈ വിവരം ഞങ്ങൾക്കു നിങ്ങളുടെ റിപ്പോർട്ട് അടിയന്ത്രത്തോടെ പരിശോധിക്കാൻ സഹായിക്കും.

നിങ്ങൾ ബഗ് ബൗണ്ടി റിപ്പോർട്ട് ചെയ്യുമ്പോൾ, കൂടുതൽ പൂർണ്ണമായ റിപ്പോർട്ടുകൾ ഉയർന്ന ബൗണ്ടി സമ്മാനത്തിന് കാരണമായേക്കാം. ഞങ്ങളുടെ Microsoft Bug Bounty Program പേജ് സന്ദർശിച്ച് നമ്മുടെ സജീവ പദ്ധതികൾക്ക് കൂടുതൽ വിശദാംശങ്ങൾ അറിയുക.

മുൻഗണനയുള്ള ഭാഷകൾ

എല്ലാ ആശയവിനിമയവും ഇംഗ്ലീഷിലുളളത് ഞങ്ങൾ മുൻഗണ്യ ആണ്.

നയം

Microsoft കോർഡിനേറ്റഡ് വെണരബിലിറ്റി ഡിസ്ക്ലോഷർ എന്ന താത്വികത പിന്തുടരുന്നു.


വിമർശന കുറ്റപ്പത്രം:
ഈ രേഖ AI വിവർത്തന സേവനം Co-op Translator ഉപയോഗിച്ച് വിവർത്തനം ചെയ്യപ്പെട്ടതാണ്. ഞങ്ങൾ ശരിയായി വിവർത്തനം ചെയ്യാൻ ശ്രമിക്കുന്നുവെങ്കിലും, ഓട്ടോമാറ്റിക് വിവർത്തനങ്ങളിൽ പിശകുകൾ അല്ലെങ്കിൽ അച്ചുറപ്പുകൾ ഉണ്ടാകാൻ സാധ്യതയുണ്ട് എന്നത് ദയവായി മനസ്സിലാക്കുക. യഥാർത്ഥ രേഖയുടെ അവിഷ്ക്കൃത ഭാഷയിൽ ഉള്ള പതിപ്പ് അധികാരമുള്ള ഉറവിടമായി കണക്കാക്കപ്പെടണം. പ്രധാന വിവരങ്ങൾക്ക്, പ്രൊഫഷണൽ മാനവ വിവർത്തനം ശുപാർശ ചെയ്യപ്പെടുന്നു. ഈ വിവർത്തനം ഉപയോഗിച്ചതിൽ നിന്നു ഉണ്ടാകുന്ന ഏതു തെറ്റുപിരിക്കലുകളിലും വ്യാഖ്യാന തെറ്റുകളിലും ഞങ്ങൾ ഉത്തരവാദിത്തം ആവശ്യപ്പെട്ടാൽ എടുക്കാൻ സാധ്യതയില്ല.