## Bezpečnosť Spoločnosť Microsoft berie bezpečnosť svojich softvérových produktov a služieb vážne, čo zahŕňa aj všetky repozitáre zdrojového kódu spravované prostredníctvom našich organizácií na GitHube, medzi ktoré patria [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) a [naše GitHub organizácie](https://opensource.microsoft.com/?WT.mc_id=academic-77807-sagibbon). Ak sa domnievate, že ste našli bezpečnostnú zraniteľnosť v akomkoľvek repozitári vlastnenom spoločnosťou Microsoft, ktorá spĺňa [definíciu bezpečnostnej zraniteľnosti spoločnosti Microsoft](https://docs.microsoft.com/previous-versions/tn-archive/cc751383(v=technet.10)/?WT.mc_id=academic-77807-sagibbon), nahláste ju, prosím, podľa nižšie uvedených pokynov. ## Nahlasovanie bezpečnostných problémov **Prosím, nenahlasujte bezpečnostné zraniteľnosti prostredníctvom verejných GitHub issues.** Namiesto toho ich nahláste Microsoft Security Response Center (MSRC) na [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report/?WT.mc_id=academic-77807-sagibbon). Ak uprednostňujete odoslanie bez prihlásenia, pošlite e-mail na [secure@microsoft.com](mailto:secure@microsoft.com). Ak je to možné, zašifrujte svoju správu pomocou nášho PGP kľúča; stiahnite si ho z [Microsoft Security Response Center PGP Key stránky](https://www.microsoft.com/msrc/pgp-key-msrc/?WT.mc_id=academic-77807-sagibbon). Odozvu by ste mali dostať do 24 hodín. Ak z nejakého dôvodu nedostanete odpoveď, prosím, kontaktujte nás znova e-mailom, aby ste sa uistili, že sme vašu pôvodnú správu dostali. Ďalšie informácie nájdete na [microsoft.com/msrc](https://www.microsoft.com/msrc/?WT.mc_id=academic-77807-sagibbon). Prosím, zahrňte nižšie uvedené požadované informácie (v čo najväčšej miere, ako je to možné), aby sme lepšie pochopili povahu a rozsah možného problému: * Typ problému (napr. pretečenie vyrovnávacej pamäte, SQL injekcia, cross-site scripting atď.) * Úplné cesty k zdrojovým súborom súvisiacim s prejavom problému * Miesto postihnutého zdrojového kódu (tag/vetva/commit alebo priamy URL) * Akákoľvek špeciálna konfigurácia potrebná na reprodukciu problému * Krok za krokom inštrukcie na reprodukciu problému * Proof-of-concept alebo exploit kód (ak je to možné) * Dopad problému, vrátane toho, ako by mohol útočník problém zneužiť Tieto informácie nám pomôžu rýchlejšie spracovať vašu správu. Ak nahlasujete v rámci programu odmien za chyby, podrobnejšie správy môžu prispieť k vyššej odmene. Navštívte, prosím, našu stránku [Microsoft Bug Bounty Program](https://microsoft.com/msrc/bounty/?WT.mc_id=academic-77807-sagibbon) pre viac informácií o našich aktívnych programoch. ## Preferované jazyky Uprednostňujeme, aby všetka komunikácia prebiehala v angličtine. ## Politika Spoločnosť Microsoft sa riadi princípom [Koordinovaného zverejňovania zraniteľností](https://www.microsoft.com/msrc/cvd/?WT.mc_id=academic-77807-sagibbon). --- **Upozornenie**: Tento dokument bol preložený pomocou služby na automatický preklad [Co-op Translator](https://github.com/Azure/co-op-translator). Aj keď sa snažíme o presnosť, upozorňujeme, že automatické preklady môžu obsahovať chyby alebo nepresnosti. Za autoritatívny zdroj by sa mal považovať pôvodný dokument v jeho pôvodnom jazyku. Pre dôležité informácie odporúčame profesionálny ľudský preklad. Nezodpovedáme za žiadne nedorozumenia alebo nesprávne interpretácie vyplývajúce z použitia tohto prekladu.