## Security Microsoft మాకు సంబంధించిన సాఫ్ట్‌వేర్ ఉత్పత్తులు మరియు సేవల భద్రతను గంభీరంగా తీసుకుంటుంది, ఇందులో మా GitHub సంస్థల ద్వారా నిర్వహించబడే అన్ని మూల కోడ్ నిల్వలను [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin), మరియు [మా GitHub సంస్థలు](https://opensource.microsoft.com/?WT.mc_id=academic-77807-sagibbon)కి చెందే ప్రతీదాన్ని జోడిస్తుంది. మీరు ఏ Microsoft-స్వంత నిల్వలో మార్గదర్శకంగా ఉన్న [Microsoft భద్రతా లోపం నిర్వచనం](https://docs.microsoft.com/previous-versions/tn-archive/cc751383(v=technet.10)/?WT.mc_id=academic-77807-sagibbon)కి అనుగుణంగా భద్రతా లోపం గుర్తించినట్లయితే, దయచేసి క్రింద పేర్కొన్న విధంగా మాకు నివేదించండి. ## Reporting Security Issues **దయచేసి భద్రతా లోపాలను పబ్లిక్ GitHub ఇషులకు ద్వారా నివేదించవద్దు.** దేనికి బదులుగా, దయచేసి Microsoft Security Response Center (MSRC) వద్ద [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report/?WT.mc_id=academic-77807-sagibbon) ను ఉపయోగించి నివేదించండి. మీరు లాగిన్ చేయకుండా సమర్పించాలనుకుంటే, [secure@microsoft.com](mailto:secure@microsoft.com) కి ఇమెయిల్ పంపండి. సాధ్యమైతే, మా PGP కీతో మీ సందేశాన్ని గోప్యంగా మార్చండి; దాన్ని మీరు [Microsoft Security Response Center PGP Key page](https://www.microsoft.com/msrc/pgp-key-msrc/?WT.mc_id=academic-77807-sagibbon) నుండి డౌన్లోడ్ చేసుకోవచ్చు. మీకు 24 గంటల్లో సమాధానం అందుతుంది. ఎటువంటి కారణంగా మీకు సమాధానం రాలేదంటే, దయచేసి మాకు మీ అసలు సందేశం చేరిందని నిర్ధారించడానికి ఇమెయిల్ ద్వారా ఫాలో అప్ చేయండి. అదనపు సమాచారాన్ని [microsoft.com/msrc](https://www.microsoft.com/msrc/?WT.mc_id=academic-77807-sagibbon) వద్ద చూడవచ్చు. దయచేసి క్రింద పేర్కొన్న సమాచారాన్ని (మీకు అందుతున్నంత మేర) అందించండి, తద్వారా మేము సమస్య యొక్క స్వభావం మరియు పరిధిని మెరుగ్గా అర్థం చేసుకోగలుగుతాము: * సమస్య రకం (ఉదా: బఫర్ ఓవర్‌ఫ్లో, SQL ఇంజెక్షన్, క్రాస్-సైట్ స్క్రిప్టింగ్, మొదలైనవి) * సమస్య ప్రదర్శనకు సంబంధించిన మూల ఫైల్(లు) యొక్క పూర్తి మార్గాలు * ప్రభావిత మూల కోడ్ యొక్క స్థానం (ట్యాగ్/బ్రాండ్/కమిట్ లేదా నేరుగా URL) * సమస్య పునరుత్పత్తికి కావలసిన ప్రత్యేక కాన్ఫిగరేషన్లు * సమస్య పునరుత్పత్తి చేయడానికి దశల వారీ సూచనలు * సంబంధిత ప్రూఫ్-ఆఫ్-కాన్సెప్ట్ లేదా ఎక్స్‌ప్లోయిట్ కోడ్ (సాధ్యమయితే) * సమస్య ప్రభావం, దాని ద్వారా ఓ దాడి కర్త ఎలా దాడి చేయగలడు ఈ సమాచారం మాకు మీ నివేదికను వేగంగా పరిశీలించడంలో సహాయపడుతుంది. మీకోసం బగ్ బౌంటీ నివేదిస్తుంటే, పూర్తి నివేదికలు ఎక్కువ బౌంటీ అవార్డుకు దోహదపడతాయి. దయచేసి మా [Microsoft Bug Bounty Program](https://microsoft.com/msrc/bounty/?WT.mc_id=academic-77807-sagibbon) పేజీని సందర్శించి మా క్రియాశీల కార్యక్రమాల గురించి మరింత తెలుసుకోండి. ## Preferred Languages మేము అన్ని కమ్యూనికేషన్లు ఇంగ్లిష్‌లో ఉండాలని ఇష్టపడతాము. ## Policy Microsoft [సమన్వయ భద్రతా ప్రకటన](https://www.microsoft.com/msrc/cvd/?WT.mc_id=academic-77807-sagibbon) సూత్రాన్ని అనుసరిస్తుంది. --- **విట్మకం**: ఈ దస్త్రాన్ని AI అనువాద సేవ [Co-op Translator](https://github.com/Azure/co-op-translator) ఉపయోగించి అనువదించబడింది. మేము ఖచ్చితత్వాన్ని లక్ష్యంగా పెట్టుకున్నప్పటికీ, ఆటోమేటిక్ అనువాదాలలో తప్పిదాలు లేదా అపవృత్తులు ఉండవచ్చని దయచేసి గమనించండి. స్థానిక భాషలో ఉన్న మాతృదస్త్రం అధికారిక మూలంగా పరిగణించాలి. ముఖ్యమైన సమాచారానికి, వృత్తిపరమైన మానవ అనువాదం సూచించబడుతుంది. ఈ అనువాదం ఉపయోగించడంనుంచి కలిగే ఏవైన అపార్థాలు లేదా తప్పుదోవలను మేము బాధ్యులిరం కాదు.