## ਸੁਰੱਖਿਆ ਮਾਈਕਰੋਸਾਫਟ ਆਪਣੇ ਸੌਫਟਵੇਅਰ ਉਤਪਾਦਾਂ ਅਤੇ ਸੇਵਾਵਾਂ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਗੰਭੀਰਤਾ ਨਾਲ ਲੈਂਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਸਾਡੇ GitHub ਸੰਸਥਾਵਾਂ ਦੁਆਰਾ ਪ੍ਰਬੰਧਿਤ ਸਾਰੇ ਸਰੋਤ ਕੋਡ ਰਿਪੋਜ਼ਿਟਰੀਜ਼ ਸ਼ਾਮਲ ਹਨ, ਜਿਵੇਂ ਕਿ [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin), ਅਤੇ [ਸਾਡੀਆਂ GitHub ਸੰਸਥਾਵਾਂ](https://opensource.microsoft.com/?WT.mc_id=academic-77807-sagibbon)। ਜੇ ਤੁਸੀਂ ਮਾਈਕਰੋਸਾਫਟ-ਮਾਲਕਾਨ ਵਾਲੇ ਕਿਸੇ ਵੀ ਰਿਪੋਜ਼ਿਟਰੀ ਵਿੱਚ ਸੁਰੱਖਿਆ ਦੀ ਕਮਜ਼ੋਰੀ ਪਾਈ ਹੈ ਜੋ [ਮਾਈਕਰੋਸਾਫਟ ਦੀ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀ ਦੀ ਪਰਿਭਾਸ਼ਾ](https://docs.microsoft.com/previous-versions/tn-archive/cc751383(v=technet.10)/?WT.mc_id=academic-77807-sagibbon) 'ਤੇ ਪੂਰੀ ਉਤਰਦੀ ਹੈ, ਤਾਂ ਕਿਰਪਾ ਕਰਕੇ ਇਸਨੂੰ ਹੇਠਾਂ ਦਿੱਤੇ ਤਰੀਕੇ ਅਨੁਸਾਰ ਸਾਨੂੰ ਰਿਪੋਰਟ ਕਰੋ। ## ਸੁਰੱਖਿਆ ਸਮੱਸਿਆਵਾਂ ਦੀ ਰਿਪੋਰਟਿੰਗ **ਕਿਰਪਾ ਕਰਕੇ ਸੁਰੱਖਿਆ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਜਨਤਕ GitHub ਇਸ਼ੂਜ਼ ਰਾਹੀਂ ਰਿਪੋਰਟ ਨਾ ਕਰੋ।** ਇਸਦੀ ਬਜਾਏ, ਇਸਨੂੰ ਮਾਈਕਰੋਸਾਫਟ ਸੁਰੱਖਿਆ ਪ੍ਰਤੀਕਰਿਆ ਕੇਂਦਰ (MSRC) ਨੂੰ [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report/?WT.mc_id=academic-77807-sagibbon) 'ਤੇ ਰਿਪੋਰਟ ਕਰੋ। ਜੇ ਤੁਸੀਂ ਲੌਗਇਨ ਕੀਤੇ ਬਿਨਾਂ ਜਮ੍ਹਾਂ ਕਰਨਾ ਪਸੰਦ ਕਰਦੇ ਹੋ, ਤਾਂ [secure@microsoft.com](mailto:secure@microsoft.com) 'ਤੇ ਈਮੇਲ ਭੇਜੋ। ਜੇ ਸੰਭਵ ਹੋਵੇ, ਤਾਂ ਆਪਣੇ ਸੁਨੇਹੇ ਨੂੰ ਸਾਡੇ PGP ਕੁੰਜੀ ਨਾਲ ਇਨਕ੍ਰਿਪਟ ਕਰੋ; ਕਿਰਪਾ ਕਰਕੇ ਇਸਨੂੰ [ਮਾਈਕਰੋਸਾਫਟ ਸੁਰੱਖਿਆ ਪ੍ਰਤੀਕਰਿਆ ਕੇਂਦਰ PGP ਕੁੰਜੀ ਪੰਨਾ](https://www.microsoft.com/msrc/pgp-key-msrc/?WT.mc_id=academic-77807-sagibbon) ਤੋਂ ਡਾਊਨਲੋਡ ਕਰੋ। ਤੁਹਾਨੂੰ 24 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਜਵਾਬ ਮਿਲਣਾ ਚਾਹੀਦਾ ਹੈ। ਜੇ ਕਿਸੇ ਕਾਰਨ ਕਰਕੇ ਤੁਹਾਨੂੰ ਜਵਾਬ ਨਹੀਂ ਮਿਲਦਾ, ਤਾਂ ਕਿਰਪਾ ਕਰਕੇ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਈਮੇਲ ਰਾਹੀਂ ਫਾਲੋ-ਅਪ ਕਰੋ ਕਿ ਸਾਨੂੰ ਤੁਹਾਡਾ ਮੂਲ ਸੁਨੇਹਾ ਮਿਲਿਆ ਹੈ। ਵਧੇਰੇ ਜਾਣਕਾਰੀ [microsoft.com/msrc](https://www.microsoft.com/msrc/?WT.mc_id=academic-77807-sagibbon) 'ਤੇ ਮਿਲ ਸਕਦੀ ਹੈ। ਕਿਰਪਾ ਕਰਕੇ ਹੇਠਾਂ ਦਿੱਤੀ ਜਾਣਕਾਰੀ (ਜਿੰਨੀ ਤੁਸੀਂ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੇ ਹੋ) ਸ਼ਾਮਲ ਕਰੋ ਤਾਂ ਜੋ ਸਾਨੂੰ ਸੰਭਾਵਿਤ ਸਮੱਸਿਆ ਦੀ ਪ੍ਰਕਿਰਤੀ ਅਤੇ ਵਿਸਥਾਰ ਨੂੰ ਬਿਹਤਰ ਸਮਝਣ ਵਿੱਚ ਮਦਦ ਮਿਲੇ: * ਸਮੱਸਿਆ ਦੀ ਕਿਸਮ (ਜਿਵੇਂ ਕਿ ਬਫਰ ਓਵਰਫਲੋ, SQL ਇੰਜੈਕਸ਼ਨ, ਕ੍ਰਾਸ-ਸਾਈਟ ਸਕ੍ਰਿਪਟਿੰਗ, ਆਦਿ) * ਸਮੱਸਿਆ ਦੇ ਪ੍ਰਗਟ ਹੋਣ ਨਾਲ ਸੰਬੰਧਿਤ ਸਰੋਤ ਫਾਈਲਾਂ ਦੇ ਪੂਰੇ ਪਾਥ * ਪ੍ਰਭਾਵਿਤ ਸਰੋਤ ਕੋਡ ਦਾ ਸਥਾਨ (ਟੈਗ/ਸ਼ਾਖਾ/ਕਮਿਟ ਜਾਂ ਸਿੱਧਾ URL) * ਸਮੱਸਿਆ ਨੂੰ ਦੁਹਰਾਉਣ ਲਈ ਕੋਈ ਵਿਸ਼ੇਸ਼ ਸੰਰਚਨਾ ਦੀ ਲੋੜ * ਸਮੱਸਿਆ ਨੂੰ ਦੁਹਰਾਉਣ ਲਈ ਕਦਮ-ਦਰ-ਕਦਮ ਹਦਾਇਤਾਂ * ਪ੍ਰੂਫ-ਆਫ-ਕਾਨਸੈਪਟ ਜਾਂ ਐਕਸਪਲੋਇਟ ਕੋਡ (ਜੇ ਸੰਭਵ ਹੋਵੇ) * ਸਮੱਸਿਆ ਦਾ ਪ੍ਰਭਾਵ, ਜਿਸ ਵਿੱਚ ਇਹ ਵੀ ਸ਼ਾਮਲ ਹੈ ਕਿ ਹਮਲਾਵਰ ਇਸਨੂੰ ਕਿਵੇਂ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦਾ ਹੈ ਇਹ ਜਾਣਕਾਰੀ ਸਾਨੂੰ ਤੁਹਾਡੀ ਰਿਪੋਰਟ ਨੂੰ ਜਲਦੀ ਤਰਜੀਹ ਦੇਣ ਵਿੱਚ ਮਦਦ ਕਰੇਗੀ। ਜੇ ਤੁਸੀਂ ਬਗ ਬਾਊਂਟੀ ਲਈ ਰਿਪੋਰਟ ਕਰ ਰਹੇ ਹੋ, ਤਾਂ ਵਧੇਰੇ ਪੂਰੀ ਰਿਪੋਰਟਾਂ ਵਧੇਰੇ ਬਾਊਂਟੀ ਇਨਾਮ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾ ਸਕਦੀਆਂ ਹਨ। ਕਿਰਪਾ ਕਰਕੇ ਸਾਡੇ [ਮਾਈਕਰੋਸਾਫਟ ਬਗ ਬਾਊਂਟੀ ਪ੍ਰੋਗਰਾਮ](https://microsoft.com/msrc/bounty/?WT.mc_id=academic-77807-sagibbon) ਪੰਨੇ 'ਤੇ ਜਾਓ ਤਾਂ ਜੋ ਸਾਡੇ ਸਰਗਰਮ ਪ੍ਰੋਗਰਾਮਾਂ ਬਾਰੇ ਹੋਰ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕੀਤੀ ਜਾ ਸਕੇ। ## ਪਸੰਦੀਦਾ ਭਾਸ਼ਾਵਾਂ ਅਸੀਂ ਸਾਰੀਆਂ ਸੰਚਾਰਾਂ ਨੂੰ ਅੰਗਰੇਜ਼ੀ ਵਿੱਚ ਪਸੰਦ ਕਰਦੇ ਹਾਂ। ## ਨੀਤੀ ਮਾਈਕਰੋਸਾਫਟ [ਸੰਯੋਜਿਤ ਕਮਜ਼ੋਰੀ ਖੁਲਾਸਾ](https://www.microsoft.com/msrc/cvd/?WT.mc_id=academic-77807-sagibbon) ਦੇ ਸਿਧਾਂਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ। **ਅਸਵੀਕਾਰਨ**: ਇਹ ਦਸਤਾਵੇਜ਼ AI ਅਨੁਵਾਦ ਸੇਵਾ [Co-op Translator](https://github.com/Azure/co-op-translator) ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਅਨੁਵਾਦ ਕੀਤਾ ਗਿਆ ਹੈ। ਜਦੋਂ ਕਿ ਅਸੀਂ ਸਹੀਤਾ ਲਈ ਯਤਨਸ਼ੀਲ ਹਾਂ, ਕਿਰਪਾ ਕਰਕੇ ਧਿਆਨ ਦਿਓ ਕਿ ਸਵੈਚਾਲਿਤ ਅਨੁਵਾਦਾਂ ਵਿੱਚ ਗਲਤੀਆਂ ਜਾਂ ਅਸੁਚਨਾਵਾਂ ਹੋ ਸਕਦੀਆਂ ਹਨ। ਮੂਲ ਦਸਤਾਵੇਜ਼ ਨੂੰ ਇਸਦੀ ਮੂਲ ਭਾਸ਼ਾ ਵਿੱਚ ਅਧਿਕਾਰਤ ਸਰੋਤ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਮਹੱਤਵਪੂਰਨ ਜਾਣਕਾਰੀ ਲਈ, ਪੇਸ਼ੇਵਰ ਮਨੁੱਖੀ ਅਨੁਵਾਦ ਦੀ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਇਸ ਅਨੁਵਾਦ ਦੀ ਵਰਤੋਂ ਤੋਂ ਪੈਦਾ ਹੋਣ ਵਾਲੇ ਕਿਸੇ ਵੀ ਗਲਤਫਹਿਮੀ ਜਾਂ ਗਲਤ ਵਿਆਖਿਆ ਲਈ ਅਸੀਂ ਜ਼ਿੰਮੇਵਾਰ ਨਹੀਂ ਹਾਂ।