You can not select more than 25 topics
Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
44 lines
6.8 KiB
44 lines
6.8 KiB
# សុវត្ថិភាព
|
|
|
|
Microsoft យកចិត្តទុកដាក់ទៅលើសុវត្ថិភាពនៃផលិតផលនិងសេវាកម្មកម្មវិធីរបស់យើងយ៉ាងខ្លាំង រួមមានរោងចក្រកូដប្រភពទាំងអស់ដែលគ្រប់គ្រងតាមរយៈ អង្គការរបស់យើងលើ GitHub ដែលរួមមាន [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin), និង [អង្គការរបស់យើងលើ GitHub](https://opensource.microsoft.com/)។
|
|
|
|
បើអ្នកជឿថាអ្នកបានរកឃើញចំណុចអនុលោមសុវត្ថិភាពនៅក្នុងរោងចក្រដែលទទួលបានហិរញ្ញវត្ថុពី Microsoft ដែលបំពេញតាមកំណត់នៃ [Microsoft ស្ដីពីចំណុចអនុលោមសុវត្ថិភាព](https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc751383(v=technet.10)) សូមរាយការណ៍របស់អ្នកទៅកាន់យើងដូចបានពណ៌នានៅខាងក្រោម។
|
|
|
|
## រាយការណ៍បញ្ហាសុវត្ថិភាព
|
|
|
|
**សូមកុំរាយការណ៍ចំណុចអនុលោមសុវត្ថិភាពតាមរយៈបញ្ហាសាធារណៈលើ GitHub។**
|
|
|
|
ផ្ទុយទៅវិញ សូមរាយការណ៍ទៅកាន់មជ្ឈមណ្ឌលដំណោះស្រាយសុវត្ថិភាព Microsoft (MSRC) តាមរយៈ [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report)។
|
|
|
|
បើអ្នកចង់បញ្ជូនដោយមិនចូលប្រើប្រាស់ អ៊ីមែលមកកាន់ [secure@microsoft.com](mailto:secure@microsoft.com)។ ប្រសិនបើអាចធ្វើបាន សូម mã hóaសាររបស់អ្នកជាមួយកូនសោ PGP របស់យើង; សូមទាញយកវាពីទំព័រ [Microsoft Security Response Center PGP Key](https://www.microsoft.com/en-us/msrc/pgp-key-msrc) ។
|
|
|
|
អ្នកគួរតែទទួលបានការឆ្លើយតបក្នុងរយៈពេល 24 ម៉ោង។ ប្រសិនបើមានហេតុផលណាមួយដែលមិនទទួលបាន សូមតាមដានតាមអ៊ីមែល ដើម្បីធានាថាយើងបានទទួលសារដើមរបស់អ្នក។ ព័ត៌មានបន្ថែមអាចអានបាននៅ [microsoft.com/msrc](https://www.microsoft.com/msrc)។
|
|
|
|
សូមដាក់បញ្ចូលព័ត៌មានដែលបានស្នើរខាងក្រោម (ប៉ុន្មានដែលអ្នកអាចផ្តល់បាន) ដើម្បីជួយយើងយល់ដឹងលម្អិតពីលក្ខណៈនិងវិសាលភាពនៃបញ្ហាអាចកើតមាន៖
|
|
|
|
* ប្រភេទបញ្ហា (ឧ. ល្បឿនករណីអតិផរណា, ចាក់បញ្ចូល SQL, បញ្ហា scripting លើគេហទំព័រជាច្រើន បញ្ហា cross-site scripting, ល)
|
|
* ផ្លូវពេញលេញនៃឯកសារប្រភពដែលទាក់ទងនឹងការបង្ហាញបញ្ហា
|
|
* ទីតាំងកូដប្រភពដែលគំរូ (ចំណុចដាក់ស្លាក / សាខា / ការប្តេជ្ញា ឬ URL ត្រង់)
|
|
* ការកំណត់ពិសេសណាមួយដែលត្រូវការដើម្បីបង្កើតបញ្ហា
|
|
* ជំហានដំណើរការឈរពន្លឺសម្រាប់បង្កើតបញ្ហា
|
|
* កូដបង្ហាញឬកូដកាប់ប្រាក់ (ប្រសិនបើអាច)
|
|
* ផលប៉ះពាល់នៃបញ្ហា រួមទាំងរបៀបដែលអ្នកប្រលោមលោកអាចប្រើប្រាស់បញ្ហានេះ
|
|
|
|
ព័ត៌មាននេះនឹងជួយយើងក្នុងការបែងចែក អាទិភាពបានយ៉ាងរហ័ស។
|
|
|
|
បើអ្នកកំពុងរាយការណ៍សម្រាប់រង្វាន់ bug bounty មានរបាយការណ៍លម្អិតជាងនេះអាចជួយឱ្យទទួលបានរង្វាន់បន្ថែមបញ្ចូល។ សូមចូលទៅកាន់ទំព័រ [Microsoft Bug Bounty Program](https://microsoft.com/msrc/bounty) របស់យើងសម្រាប់ពត៌មានលម្អិតអំពីកម្មវិធីចូលរួមរបស់យើង។
|
|
|
|
## ភាសាដែលចូលចិត្ត
|
|
|
|
យើងចូលចិត្តឲ្យការទំនាក់ទំនងទាំងអស់ជាភាសាអង់គ្លេស។
|
|
|
|
## سياست
|
|
|
|
Microsoft អនុវត្តតាមគោលការណ៍ [Coordinated Vulnerability Disclosure](https://www.microsoft.com/en-us/msrc/cvd)។
|
|
|
|
---
|
|
|
|
<!-- CO-OP TRANSLATOR DISCLAIMER START -->
|
|
**ការបំពាន**៖
|
|
ឯកសារនេះត្រូវបានបកប្រែដោយប្រើសេវាបកប្រែ AI [Co-op Translator](https://github.com/Azure/co-op-translator)។ ក្នុងនាមជាក្រុមយើងខ្ញុំខិតខំយ៉ាងត្រឺមត្រូវ ប៉ុន្តែសូមយល់ព្រមថាការបកប្រែដោយស្វ័យប្រវត្តិអាចមានកំហុស ឬការយល់ខុសបាន។ ឯកសារដើមក្នុងភាសាតំណក់គួរត្រូវបានពិចារណាជាផ្លូវការជាកួនទីប្រឹក្សា។ សម្រាប់ព័ត៌មានសំខាន់ៗការបកប្រែដោយមនុស្សជំនាញជាប្រយោជន៍។ យើងខ្ញុំមិនទទួលខុសត្រូវចំពោះការយល់ច្រឡំ ឬការយល់ខុសណាមួយដែលកើតមានចេញពីការប្រើប្រាស់ការបកប្រែនេះទេ។
|
|
<!-- CO-OP TRANSLATOR DISCLAIMER END --> |