3.5 KiB
Sigurnost
Microsoft ozbiljno shvaća sigurnost svojih softverskih proizvoda i usluga, uključujući sve repozitorije izvornog koda kojima upravljamo putem naših GitHub organizacija, koje uključuju Microsoft, Azure, DotNet, AspNet, Xamarin i naše GitHub organizacije.
Ako smatrate da ste pronašli sigurnosni propust u bilo kojem repozitoriju u vlasništvu Microsofta koji odgovara Microsoftovoj definiciji sigurnosnog propusta, molimo da ga prijavite na način opisan u nastavku.
Prijava sigurnosnih problema
Molimo da ne prijavljujete sigurnosne propuste putem javnih GitHub problema.
Umjesto toga, prijavite ih Microsoftovom centru za sigurnosne odgovore (MSRC) na https://msrc.microsoft.com/create-report.
Ako preferirate prijavu bez prijave, pošaljite email na secure@microsoft.com. Ako je moguće, šifrirajte svoju poruku našim PGP ključem; preuzmite ga sa stranice Microsoft Security Response Center PGP Key.
Trebali biste dobiti odgovor unutar 24 sata. Ako iz nekog razloga ne dobijete odgovor, molimo da nas kontaktirate putem emaila kako biste osigurali da smo primili vašu originalnu poruku. Dodatne informacije možete pronaći na microsoft.com/msrc.
Molimo da uključite tražene informacije navedene u nastavku (koliko god možete pružiti) kako biste nam pomogli bolje razumjeti prirodu i opseg mogućeg problema:
- Vrsta problema (npr. buffer overflow, SQL injekcija, cross-site scripting, itd.)
- Puni putovi izvornog file-a povezanog s manifestacijom problema
- Lokacija pogođenog izvornog koda (tag/grana/commit ili direktni URL)
- Bilo koja posebna konfiguracija potrebna za reprodukciju problema
- Korak-po-korak upute za reprodukciju problema
- Proof-of-concept ili exploit kod (ako je moguće)
- Utjecaj problema, uključujući kako napadač može iskoristiti problem
Ove informacije pomoći će nam da brže obradimo vaš izvještaj.
Ako prijavljujete za nagradu za greške, detaljniji izvještaji mogu doprinijeti većem iznosu nagrade. Posjetite našu stranicu Microsoft Bug Bounty Program za više detalja o našim aktivnim programima.
Preferirani jezici
Preferiramo da sva komunikacija bude na engleskom jeziku.
Politika
Microsoft slijedi načelo Koordiniranog otkrivanja ranjivosti.
Odricanje od odgovornosti:
Ovaj dokument je preveden korištenjem AI usluge za prevođenje Co-op Translator. Iako nastojimo osigurati točnost, imajte na umu da automatski prijevodi mogu sadržavati pogreške ili netočnosti. Izvorni dokument na izvornom jeziku treba smatrati mjerodavnim izvorom. Za ključne informacije preporučuje se profesionalni prijevod od strane stručnjaka. Ne preuzimamo odgovornost za bilo kakve nesporazume ili pogrešne interpretacije proizašle iz korištenja ovog prijevoda.