3.5 KiB
Usalama
Microsoft inachukua usalama wa bidhaa na huduma zake kwa uzito, ikiwa ni pamoja na hifadhi zote za msimbo wa chanzo zinazodhibitiwa kupitia mashirika yetu ya GitHub, ambayo ni pamoja na Microsoft, Azure, DotNet, AspNet, Xamarin, na mashirika yetu ya GitHub.
Ikiwa unaamini umebaini udhaifu wa usalama katika hifadhi yoyote inayomilikiwa na Microsoft ambayo inakidhi ufafanuzi wa Microsoft wa udhaifu wa usalama, tafadhali ripoti kwetu kama ilivyoelezwa hapa chini.
Kuripoti Masuala ya Usalama
Tafadhali usiripoti udhaifu wa usalama kupitia masuala ya umma ya GitHub.
Badala yake, tafadhali ripoti kwa Kituo cha Majibu ya Usalama cha Microsoft (MSRC) kupitia https://msrc.microsoft.com/create-report.
Ikiwa unapendelea kuwasilisha bila kuingia, tuma barua pepe kwa secure@microsoft.com. Ikiwezekana, enkripsha ujumbe wako kwa kutumia funguo yetu ya PGP; tafadhali pakua kutoka kwa ukurasa wa Funguo ya PGP ya Kituo cha Majibu ya Usalama cha Microsoft.
Unapaswa kupokea majibu ndani ya masaa 24. Ikiwa kwa sababu fulani hupokei, tafadhali fuatilia kupitia barua pepe ili kuhakikisha tumepokea ujumbe wako wa awali. Maelezo zaidi yanapatikana kwenye microsoft.com/msrc.
Tafadhali jumuisha maelezo yanayohitajika yaliyoorodheshwa hapa chini (kadri unavyoweza kutoa) ili kutusaidia kuelewa vyema asili na upeo wa suala linalowezekana:
- Aina ya suala (mfano, buffer overflow, SQL injection, cross-site scripting, nk.)
- Njia kamili za faili za chanzo zinazohusiana na udhihirisho wa suala
- Eneo la msimbo wa chanzo ulioathiriwa (tag/branch/commit au URL ya moja kwa moja)
- Mipangilio maalum inayohitajika ili kuzalisha suala
- Maelekezo ya hatua kwa hatua ya kuzalisha suala
- Msimbo wa uthibitisho au msimbo wa shambulio (ikiwezekana)
- Athari ya suala, ikiwa ni pamoja na jinsi mshambulizi anaweza kutumia suala hilo
Maelezo haya yatatusaidia kushughulikia ripoti yako haraka zaidi.
Ikiwa unaripoti kwa ajili ya zawadi ya hitilafu, ripoti kamili zaidi zinaweza kuchangia tuzo ya juu zaidi. Tafadhali tembelea ukurasa wetu wa Mpango wa Zawadi ya Hitilafu ya Microsoft kwa maelezo zaidi kuhusu programu zetu zinazotumika.
Lugha Zinazopendelewa
Tunapendelea mawasiliano yote yawe kwa Kiingereza.
Sera
Microsoft inafuata kanuni ya Ufunuo wa Udhaifu Ulio Ratibiwa.
Kanusho:
Hati hii imetafsiriwa kwa kutumia huduma ya kutafsiri ya AI Co-op Translator. Ingawa tunajitahidi kuhakikisha usahihi, tafadhali fahamu kuwa tafsiri za kiotomatiki zinaweza kuwa na makosa au kutokuwa sahihi. Hati ya asili katika lugha yake ya awali inapaswa kuzingatiwa kama chanzo cha mamlaka. Kwa taarifa muhimu, tafsiri ya kitaalamu ya binadamu inapendekezwa. Hatutawajibika kwa kutoelewana au tafsiri zisizo sahihi zinazotokana na matumizi ya tafsiri hii.