You can not select more than 25 topics
Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
44 lines
8.2 KiB
44 lines
8.2 KiB
# സുരക്ഷ
|
|
|
|
Microsoft നമ്മുടെ സോഫ്റ്റ്വെയർ ഉൽപ്പന്നങ്ങളും സേവനങ്ങളും ഉൾപ്പെടെയുള്ള എല്ലാ സോഴ്സ് കോഡ് Репോസിറ്ററികളും ആർക്കും GitHub സംഘടനകൾ വഴി നിയന്ത്രിക്കുന്നവയുടെ സുരക്ഷയെ വളരെ ഗൗരവത്തോടെ കൈകാര്യം ചെയ്യുന്നു, ഇതിൽ [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin), കൂടാതെ [നമ്മുടെ GitHub സംഘടനകൾ](https://opensource.microsoft.com/) ഉൾപ്പെടുന്നു.
|
|
|
|
നിങ്ങൾക്ക് Microsoft-സമ്പാദ്യമുള്ള ഏതെങ്കിലും റെപ്പോസിറ്ററിയിൽ [Microsoftയുടെ സുരക്ഷാ തകർച്ചയുടെ നിർവചനത്തിന്](https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc751383(v=technet.10)) അനുയോജ്യമായ ഒരു സുരക്ഷാ ദുർബലത കണ്ടെത്തിയതായി തോന്നുകയാണെങ്കിൽ, താഴെ വിശദീകരിച്ച പ്രകാരം അത് ഞങ്ങൾക്ക് റിപ്പോർട്ട് ചെയ്യുക.
|
|
|
|
## സുരക്ഷാ പ്രശ്നങ്ങൾ റിപ്പോർട്ട് ചെയ്യൽ
|
|
|
|
**സുരക്ഷാ ദുർബലതകൾ പൊതു GitHub പ്രശ്നങ്ങളിലൂടെ റിപ്പോർട്ട് ചെയ്യരുത്.**
|
|
|
|
അതിന്റെ പകരം, ദയവായി അവ Microsoft Security Response Center (MSRC) ൽ [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report) എന്ന ലിങ്കിൽ റിപ്പോർട്ട് ചെയ്യുക.
|
|
|
|
ലോഗിൻ ചെയ്യാതെ സമർപ്പിക്കാൻ നിങ്ങൾ ഇച്ഛിക്കുന്നുവെങ്കിൽ, [secure@microsoft.com](mailto:secure@microsoft.com) എന്ന വിലാസത്തിലേക്ക് ഇമെയിൽ അയക്കുക. സാധ്യമായെങ്കിൽ, ഞങ്ങളുടെ PGP കീ ഉപയോഗിച്ച് നിങ്ങളുടെ സന്ദേശം എൻക്രിപ്റ്റ് ചെയ്യുക; ഇത് ഡൗൺലോഡ് ചെയ്യുക [Microsoft Security Response Center PGP Key പേജിൽ](https://www.microsoft.com/en-us/msrc/pgp-key-msrc).
|
|
|
|
നിങ്ങൾക്ക് 24 മണിക്കൂറിനുള്ളിൽ മറുപടി ലഭിക്കണം. എന്തെങ്കിലും കാരണത്താൽ നിങ്ങൾക്ക് മറുപടി ലഭിക്കാത്തപക്ഷം, ഞങ്ങൾ നിങ്ങളുടെ പ്രാഥമിക സന്ദേശം സ്വീകരിച്ചുണ്ടോയെന്ന് ഉറപ്പാക്കാൻ ഇമെയിൽ വഴി പിന്തുടരുക. കൂടുതൽ വിവരങ്ങൾക്ക് [microsoft.com/msrc](https://www.microsoft.com/msrc) സന്ദർശിക്കുക.
|
|
|
|
ദയവായി താഴെക്കണ്ട ആവശ്യമായ വിവരങ്ങൾ (വെള്ളിപ്പെടുത്താൻ കഴിയുന്നത്ര) ഉൾപ്പെടുത്തിയാൽ പ്രശ്നത്തിന്റെ സ്വഭാവവും പരിധിയും മനസിലാക്കുന്നതിന് ഞങ്ങൾക്ക് സഹായം ലഭിക്കും:
|
|
|
|
* പ്രശ്നത്തിന്റെ തരം (ഉദാഹരണത്തിന് ബഫർ ഓവർഫ്ലോ, SQL ഇൻജെക്ഷൻ, ക്രോസ്-സൈറ്റ് സ്ക്രിപ്റ്റിംഗ്, തുടങ്ങിയവ)
|
|
* പ്രശ്നം പ്രകടമാകുന്ന സോഴ്സ് ഫയലുകളുടെ പൂർണ്ണ പാതകൾ
|
|
* ബാധിച്ച സോഴ്സ് കോഡിന്റെ സ്ഥാനം (ടാഗ്/ബ്രാഞ്ച്/കമ്മിറ്റ് അല്ലെങ്കിൽ നേരിട്ടുള്ള URL)
|
|
* പ്രശ്നം പുനരാവർത്തിപ്പിക്കാൻ ആവശ്യമായ പ്രത്യേക കോൺഫിഗറേഷൻ
|
|
* പ്രശ്നം പുനരാവർത്തിപ്പിക്കാൻ പടി ജന്യമായ നിർദ്ദേശങ്ങൾ
|
|
* പ്രൂഫ്-ഓഫ്-കോൺസെപ്റ്റ് അല്ലെങ്കിൽ എക്സ്പ്ലോയിറ്റ് കോഡ് (സാധ്യമായെങ്കിൽ)
|
|
* പ്രശ്നത്തിന്റെ ബാധ, എങ്ങനെ ഒരു ആക്രമി അത് ദുരുപയോഗം ചെയ്യാമെന്ന് ഉള്പ്പെടെ
|
|
|
|
ഈ വിവരം ഞങ്ങൾക്കു നിങ്ങളുടെ റിപ്പോർട്ട് അടിയന്ത്രത്തോടെ പരിശോധിക്കാൻ സഹായിക്കും.
|
|
|
|
നിങ്ങൾ ബഗ് ബൗണ്ടി റിപ്പോർട്ട് ചെയ്യുമ്പോൾ, കൂടുതൽ പൂർണ്ണമായ റിപ്പോർട്ടുകൾ ഉയർന്ന ബൗണ്ടി സമ്മാനത്തിന് കാരണമായേക്കാം. ഞങ്ങളുടെ [Microsoft Bug Bounty Program](https://microsoft.com/msrc/bounty) പേജ് സന്ദർശിച്ച് നമ്മുടെ സജീവ പദ്ധതികൾക്ക് കൂടുതൽ വിശദാംശങ്ങൾ അറിയുക.
|
|
|
|
## മുൻഗണനയുള്ള ഭാഷകൾ
|
|
|
|
എല്ലാ ആശയവിനിമയവും ഇംഗ്ലീഷിലുളളത് ഞങ്ങൾ മുൻഗണ്യ ആണ്.
|
|
|
|
## നയം
|
|
|
|
Microsoft [കോർഡിനേറ്റഡ് വെണരബിലിറ്റി ഡിസ്ക്ലോഷർ](https://www.microsoft.com/en-us/msrc/cvd) എന്ന താത്വികത പിന്തുടരുന്നു.
|
|
|
|
---
|
|
|
|
<!-- CO-OP TRANSLATOR DISCLAIMER START -->
|
|
**വിമർശന കുറ്റപ്പത്രം**:
|
|
ഈ രേഖ AI വിവർത്തന സേവനം [Co-op Translator](https://github.com/Azure/co-op-translator) ഉപയോഗിച്ച് വിവർത്തനം ചെയ്യപ്പെട്ടതാണ്. ഞങ്ങൾ ശരിയായി വിവർത്തനം ചെയ്യാൻ ശ്രമിക്കുന്നുവെങ്കിലും, ഓട്ടോമാറ്റിക് വിവർത്തനങ്ങളിൽ പിശകുകൾ അല്ലെങ്കിൽ അച്ചുറപ്പുകൾ ഉണ്ടാകാൻ സാധ്യതയുണ്ട് എന്നത് ദയവായി മനസ്സിലാക്കുക. യഥാർത്ഥ രേഖയുടെ അവിഷ്ക്കൃത ഭാഷയിൽ ഉള്ള പതിപ്പ് അധികാരമുള്ള ഉറവിടമായി കണക്കാക്കപ്പെടണം. പ്രധാന വിവരങ്ങൾക്ക്, പ്രൊഫഷണൽ മാനവ വിവർത്തനം ശുപാർശ ചെയ്യപ്പെടുന്നു. ഈ വിവർത്തനം ഉപയോഗിച്ചതിൽ നിന്നു ഉണ്ടാകുന്ന ഏതു തെറ്റുപിരിക്കലുകളിലും വ്യാഖ്യാന തെറ്റുകളിലും ഞങ്ങൾ ഉത്തരവാദിത്തം ആവശ്യപ്പെട്ടാൽ എടുക്കാൻ സാധ്യതയില്ല.
|
|
<!-- CO-OP TRANSLATOR DISCLAIMER END --> |