## Bezpieczeństwo Microsoft traktuje bezpieczeństwo swoich produktów i usług programistycznych bardzo poważnie, w tym wszystkich repozytoriów kodu źródłowego zarządzanych w ramach naszych organizacji na GitHubie, takich jak [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) oraz [nasze organizacje na GitHubie](https://opensource.microsoft.com/?WT.mc_id=academic-77807-sagibbon). Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach w którymkolwiek z repozytoriów należących do Microsoftu, która spełnia [definicję luki w zabezpieczeniach według Microsoftu](https://docs.microsoft.com/previous-versions/tn-archive/cc751383(v=technet.10)/?WT.mc_id=academic-77807-sagibbon), zgłoś ją nam zgodnie z poniższymi wskazówkami. ## Zgłaszanie problemów z bezpieczeństwem **Prosimy nie zgłaszać luk w zabezpieczeniach za pośrednictwem publicznych zgłoszeń na GitHubie.** Zamiast tego zgłoś je do Microsoft Security Response Center (MSRC) na stronie [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report/?WT.mc_id=academic-77807-sagibbon). Jeśli wolisz zgłosić problem bez logowania, wyślij wiadomość e-mail na adres [secure@microsoft.com](mailto:secure@microsoft.com). Jeśli to możliwe, zaszyfruj swoją wiadomość za pomocą naszego klucza PGP; możesz go pobrać ze strony [Microsoft Security Response Center PGP Key](https://www.microsoft.com/msrc/pgp-key-msrc/?WT.mc_id=academic-77807-sagibbon). Powinieneś otrzymać odpowiedź w ciągu 24 godzin. Jeśli z jakiegoś powodu jej nie otrzymasz, skontaktuj się ponownie za pomocą e-maila, aby upewnić się, że otrzymaliśmy Twoją pierwotną wiadomość. Dodatkowe informacje znajdziesz na stronie [microsoft.com/msrc](https://www.microsoft.com/msrc/?WT.mc_id=academic-77807-sagibbon). Prosimy o dołączenie poniższych informacji (w miarę możliwości), aby pomóc nam lepiej zrozumieć charakter i zakres potencjalnego problemu: * Rodzaj problemu (np. przepełnienie bufora, wstrzyknięcie SQL, cross-site scripting itp.) * Pełne ścieżki plików źródłowych związanych z wystąpieniem problemu * Lokalizacja dotkniętego kodu źródłowego (tag/gałąź/commit lub bezpośredni URL) * Wszelkie specjalne konfiguracje wymagane do odtworzenia problemu * Instrukcje krok po kroku, jak odtworzyć problem * Kod proof-of-concept lub exploit (jeśli to możliwe) * Wpływ problemu, w tym sposób, w jaki atakujący mógłby go wykorzystać Te informacje pomogą nam szybciej przeanalizować Twoje zgłoszenie. Jeśli zgłaszasz problem w ramach programu nagród za błędy, bardziej szczegółowe raporty mogą przyczynić się do wyższej nagrody. Odwiedź stronę [Microsoft Bug Bounty Program](https://microsoft.com/msrc/bounty/?WT.mc_id=academic-77807-sagibbon), aby uzyskać więcej informacji o naszych aktywnych programach. ## Preferowane języki Preferujemy, aby cała komunikacja odbywała się w języku angielskim. ## Polityka Microsoft stosuje zasadę [Koordynowanego ujawniania luk w zabezpieczeniach](https://www.microsoft.com/msrc/cvd/?WT.mc_id=academic-77807-sagibbon). **Zastrzeżenie**: Ten dokument został przetłumaczony za pomocą usługi tłumaczenia AI [Co-op Translator](https://github.com/Azure/co-op-translator). Chociaż dokładamy wszelkich starań, aby tłumaczenie było precyzyjne, prosimy pamiętać, że automatyczne tłumaczenia mogą zawierać błędy lub nieścisłości. Oryginalny dokument w jego rodzimym języku powinien być uznawany za wiarygodne źródło. W przypadku informacji o kluczowym znaczeniu zaleca się skorzystanie z profesjonalnego tłumaczenia przez człowieka. Nie ponosimy odpowiedzialności za jakiekolwiek nieporozumienia lub błędne interpretacje wynikające z użycia tego tłumaczenia.