## လုံခြုံရေး Microsoft သည် ၎င်း၏ ဆော့ဖ်ဝဲထုတ်ကုန်များနှင့် ဝန်ဆောင်မှုများ၏ လုံခြုံရေးကို အလေးထားဆောင်ရွက်ပါသည်။ ၎င်းတွင် [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) နှင့် [ကျွန်ုပ်တို့၏ GitHub အဖွဲ့အစည်းများ](https://opensource.microsoft.com/) အပါအဝင် GitHub အဖွဲ့အစည်းများမှ စီမံခန့်ခွဲထားသော အရင်းအမြစ်ကုဒ်ရုံများအားလုံးပါဝင်သည်။ Microsoft ပိုင် GitHub ရုံများအတွင်း [Microsoft ၏ လုံခြုံရေးထိခိုက်မှုအဓိပ္ပာယ်](https://docs.microsoft.com/previous-versions/tn-archive/cc751383(v=technet.10)?WT.mc_id=academic-77952-leestott) အတိုင်း သတ်မှတ်ထားသော လုံခြုံရေးထိခိုက်မှုတစ်ခုကို ရှာဖွေတွေ့ရှိခဲ့သည်ဟု သင်ယုံကြည်ပါက၊ အောက်တွင် ဖော်ပြထားသည့်အတိုင်း ကျွန်ုပ်တို့ထံ တင်ပြပါ။ ## လုံခြုံရေးပြဿနာများ တင်ပြခြင်း **GitHub public issues မှတစ်ဆင့် လုံခြုံရေးထိခိုက်မှုများကို တင်ပြမထားပါနှင့်။** ထို့အစား၊ Microsoft Security Response Center (MSRC) သို့ [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report) တွင် တင်ပြပါ။ အကောင့်ဝင်မလုပ်ဘဲ တင်ပြလိုပါက [secure@microsoft.com](mailto:secure@microsoft.com) သို့ အီးမေးလ်ပို့ပါ။ သင်၏ စာကို PGP key ဖြင့် စာဝှက်ထားနိုင်ပါက ပိုမိုကောင်းမွန်ပါမည်။ [Microsoft Security Response Center PGP Key page](https://www.microsoft.com/en-us/msrc/pgp-key-msrc) မှ ဒေါင်းလုဒ်ဆွဲပါ။ သင်သည် ၂၄ နာရီအတွင်း တုံ့ပြန်မှုကို ရရှိသင့်ပါသည်။ တစ်စုံတစ်ရာအကြောင်းကြောင့် မရရှိပါက၊ သင်၏မူရင်းစာကို ကျွန်ုပ်တို့လက်ခံရရှိခဲ့ကြောင်း အတည်ပြုရန် အီးမေးလ်ဖြင့် ထပ်မံဆက်သွယ်ပါ။ အပိုဆောင်းအချက်အလက်များကို [microsoft.com/msrc](https://www.microsoft.com/msrc) တွင် ရှာဖွေနိုင်ပါသည်။ ကျွန်ုပ်တို့အား အောက်ဖော်ပြပါ အချက်အလက်များ (သင်ပေးနိုင်သလောက်) ဖြင့် တင်ပြပါက ပြဿနာ၏ သဘာဝနှင့် အကျယ်အဝန်းကို ပိုမိုနားလည်နိုင်မည်ဖြစ်သည်- * ပြဿနာအမျိုးအစား (ဥပမာ - buffer overflow, SQL injection, cross-site scripting, စသည်) * ပြဿနာနှင့်ဆက်စပ်သော အရင်းအမြစ်ဖိုင်(များ) ၏ လမ်းကြောင်းအပြည့်အစုံ * ထိခိုက်မှုရှိသော အရင်းအမြစ်ကုဒ်တည်နေရာ (tag/branch/commit သို့မဟုတ် direct URL) * ပြဿနာကို ထပ်မံဖြစ်ပေါ်စေရန် လိုအပ်သော အထူးဖွဲ့စည်းမှုများ * ပြဿနာကို ထပ်မံဖြစ်ပေါ်စေရန် လိုက်နာရမည့် လမ်းညွှန်ချက်များ * Proof-of-concept သို့မဟုတ် exploit code (ဖြစ်နိုင်ပါက) * ပြဿနာ၏ သက်ရောက်မှု၊ ထိုပြဿနာကို တိုက်ခိုက်သူတစ်ဦးက မည်သို့ အသုံးချနိုင်မည်ဆိုသည်ကို အပါအဝင် ဤအချက်အလက်များသည် သင်၏ တင်ပြချက်ကို ပိုမိုမြန်ဆန်စွာ စီစစ်နိုင်ရန် ကူညီပေးမည်ဖြစ်သည်။ Bug bounty အတွက် တင်ပြနေပါက၊ အပြည့်အစုံသော အစီရင်ခံစာများသည် ပိုမိုမြင့်မားသော bounty ဆုချီးမြှင့်မှုကို ရရှိစေနိုင်ပါသည်။ ကျွန်ုပ်တို့၏ လက်ရှိအစီအစဉ်များအကြောင်း အသေးစိတ်ကို [Microsoft Bug Bounty Program](https://microsoft.com/msrc/bounty) စာမျက်နှာတွင် ကြည့်ရှုနိုင်ပါသည်။ ## အကြိုက်ဆုံးဘာသာစကားများ ကျွန်ုပ်တို့သည် အားလုံးကို အင်္ဂလိပ်ဘာသာဖြင့် ဆက်သွယ်ရန် ပိုမိုနှစ်သက်ပါသည်။ ## မူဝါဒ Microsoft သည် [Coordinated Vulnerability Disclosure](https://www.microsoft.com/en-us/msrc/cvd) ကို လိုက်နာဆောင်ရွက်ပါသည်။ --- **ဝက်ဘ်ဆိုက်မှတ်ချက်**: ဤစာရွက်စာတမ်းကို AI ဘာသာပြန်ဝန်ဆောင်မှု [Co-op Translator](https://github.com/Azure/co-op-translator) ကို အသုံးပြု၍ ဘာသာပြန်ထားပါသည်။ ကျွန်ုပ်တို့သည် တိကျမှန်ကန်မှုအတွက် ကြိုးစားနေပါသော်လည်း၊ အလိုအလျောက်ဘာသာပြန်ဆိုမှုများတွင် အမှားများ သို့မဟုတ် မမှန်ကန်မှုများ ပါဝင်နိုင်သည်ကို ကျေးဇူးပြု၍ သတိပြုပါ။ မူရင်းစာရွက်စာတမ်းကို ၎င်း၏ မူလဘာသာစကားဖြင့် အာဏာတည်သောရင်းမြစ်အဖြစ် သတ်မှတ်သင့်ပါသည်။ အရေးကြီးသော အချက်အလက်များအတွက် လူက ဘာသာပြန်ဆိုမှုကို အကြံပြုပါသည်။ ဤဘာသာပြန်ဆိုမှုကို အသုံးပြုခြင်းမှ ဖြစ်ပေါ်လာသော နားလည်မှုမှားမှုများ သို့မဟုတ် အဓိပ္ပါယ်မှားမှုများအတွက် ကျွန်ုပ်တို့သည် တာဝန်မယူပါ။