7.4 KiB
ਸੁਰੱਖਿਆ
ਮਾਈਕਰੋਸਾਫਟ ਆਪਣੇ ਸੌਫਟਵੇਅਰ ਉਤਪਾਦਾਂ ਅਤੇ ਸੇਵਾਵਾਂ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਗੰਭੀਰਤਾ ਨਾਲ ਲੈਂਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਸਾਡੇ GitHub ਸੰਸਥਾਵਾਂ ਦੁਆਰਾ ਪ੍ਰਬੰਧਿਤ ਸਾਰੇ ਸਰੋਤ ਕੋਡ ਰਿਪੋਜ਼ਿਟਰੀਜ਼ ਸ਼ਾਮਲ ਹਨ, ਜਿਵੇਂ ਕਿ Microsoft, Azure, DotNet, AspNet, Xamarin, ਅਤੇ ਸਾਡੀਆਂ GitHub ਸੰਸਥਾਵਾਂ।
ਜੇ ਤੁਸੀਂ ਮਾਈਕਰੋਸਾਫਟ-ਮਾਲਕਾਨ ਵਾਲੇ ਕਿਸੇ ਵੀ ਰਿਪੋਜ਼ਿਟਰੀ ਵਿੱਚ ਸੁਰੱਖਿਆ ਦੀ ਕਮਜ਼ੋਰੀ ਪਾਈ ਹੈ ਜੋ ਮਾਈਕਰੋਸਾਫਟ ਦੀ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀ ਦੀ ਪਰਿਭਾਸ਼ਾ 'ਤੇ ਪੂਰੀ ਉਤਰਦੀ ਹੈ, ਤਾਂ ਕਿਰਪਾ ਕਰਕੇ ਇਸਨੂੰ ਹੇਠਾਂ ਦਿੱਤੇ ਤਰੀਕੇ ਅਨੁਸਾਰ ਸਾਨੂੰ ਰਿਪੋਰਟ ਕਰੋ।
ਸੁਰੱਖਿਆ ਸਮੱਸਿਆਵਾਂ ਦੀ ਰਿਪੋਰਟਿੰਗ
ਕਿਰਪਾ ਕਰਕੇ ਸੁਰੱਖਿਆ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਜਨਤਕ GitHub ਇਸ਼ੂਜ਼ ਰਾਹੀਂ ਰਿਪੋਰਟ ਨਾ ਕਰੋ।
ਇਸਦੀ ਬਜਾਏ, ਇਸਨੂੰ ਮਾਈਕਰੋਸਾਫਟ ਸੁਰੱਖਿਆ ਪ੍ਰਤੀਕਰਿਆ ਕੇਂਦਰ (MSRC) ਨੂੰ https://msrc.microsoft.com/create-report 'ਤੇ ਰਿਪੋਰਟ ਕਰੋ।
ਜੇ ਤੁਸੀਂ ਲੌਗਇਨ ਕੀਤੇ ਬਿਨਾਂ ਜਮ੍ਹਾਂ ਕਰਨਾ ਪਸੰਦ ਕਰਦੇ ਹੋ, ਤਾਂ secure@microsoft.com 'ਤੇ ਈਮੇਲ ਭੇਜੋ। ਜੇ ਸੰਭਵ ਹੋਵੇ, ਤਾਂ ਆਪਣੇ ਸੁਨੇਹੇ ਨੂੰ ਸਾਡੇ PGP ਕੁੰਜੀ ਨਾਲ ਇਨਕ੍ਰਿਪਟ ਕਰੋ; ਕਿਰਪਾ ਕਰਕੇ ਇਸਨੂੰ ਮਾਈਕਰੋਸਾਫਟ ਸੁਰੱਖਿਆ ਪ੍ਰਤੀਕਰਿਆ ਕੇਂਦਰ PGP ਕੁੰਜੀ ਪੰਨਾ ਤੋਂ ਡਾਊਨਲੋਡ ਕਰੋ।
ਤੁਹਾਨੂੰ 24 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਜਵਾਬ ਮਿਲਣਾ ਚਾਹੀਦਾ ਹੈ। ਜੇ ਕਿਸੇ ਕਾਰਨ ਕਰਕੇ ਤੁਹਾਨੂੰ ਜਵਾਬ ਨਹੀਂ ਮਿਲਦਾ, ਤਾਂ ਕਿਰਪਾ ਕਰਕੇ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਈਮੇਲ ਰਾਹੀਂ ਫਾਲੋ-ਅਪ ਕਰੋ ਕਿ ਸਾਨੂੰ ਤੁਹਾਡਾ ਮੂਲ ਸੁਨੇਹਾ ਮਿਲਿਆ ਹੈ। ਵਧੇਰੇ ਜਾਣਕਾਰੀ microsoft.com/msrc 'ਤੇ ਮਿਲ ਸਕਦੀ ਹੈ।
ਕਿਰਪਾ ਕਰਕੇ ਹੇਠਾਂ ਦਿੱਤੀ ਜਾਣਕਾਰੀ (ਜਿੰਨੀ ਤੁਸੀਂ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੇ ਹੋ) ਸ਼ਾਮਲ ਕਰੋ ਤਾਂ ਜੋ ਸਾਨੂੰ ਸੰਭਾਵਿਤ ਸਮੱਸਿਆ ਦੀ ਪ੍ਰਕਿਰਤੀ ਅਤੇ ਵਿਸਥਾਰ ਨੂੰ ਬਿਹਤਰ ਸਮਝਣ ਵਿੱਚ ਮਦਦ ਮਿਲੇ:
- ਸਮੱਸਿਆ ਦੀ ਕਿਸਮ (ਜਿਵੇਂ ਕਿ ਬਫਰ ਓਵਰਫਲੋ, SQL ਇੰਜੈਕਸ਼ਨ, ਕ੍ਰਾਸ-ਸਾਈਟ ਸਕ੍ਰਿਪਟਿੰਗ, ਆਦਿ)
- ਸਮੱਸਿਆ ਦੇ ਪ੍ਰਗਟ ਹੋਣ ਨਾਲ ਸੰਬੰਧਿਤ ਸਰੋਤ ਫਾਈਲਾਂ ਦੇ ਪੂਰੇ ਪਾਥ
- ਪ੍ਰਭਾਵਿਤ ਸਰੋਤ ਕੋਡ ਦਾ ਸਥਾਨ (ਟੈਗ/ਸ਼ਾਖਾ/ਕਮਿਟ ਜਾਂ ਸਿੱਧਾ URL)
- ਸਮੱਸਿਆ ਨੂੰ ਦੁਹਰਾਉਣ ਲਈ ਕੋਈ ਵਿਸ਼ੇਸ਼ ਸੰਰਚਨਾ ਦੀ ਲੋੜ
- ਸਮੱਸਿਆ ਨੂੰ ਦੁਹਰਾਉਣ ਲਈ ਕਦਮ-ਦਰ-ਕਦਮ ਹਦਾਇਤਾਂ
- ਪ੍ਰੂਫ-ਆਫ-ਕਾਨਸੈਪਟ ਜਾਂ ਐਕਸਪਲੋਇਟ ਕੋਡ (ਜੇ ਸੰਭਵ ਹੋਵੇ)
- ਸਮੱਸਿਆ ਦਾ ਪ੍ਰਭਾਵ, ਜਿਸ ਵਿੱਚ ਇਹ ਵੀ ਸ਼ਾਮਲ ਹੈ ਕਿ ਹਮਲਾਵਰ ਇਸਨੂੰ ਕਿਵੇਂ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦਾ ਹੈ
ਇਹ ਜਾਣਕਾਰੀ ਸਾਨੂੰ ਤੁਹਾਡੀ ਰਿਪੋਰਟ ਨੂੰ ਜਲਦੀ ਤਰਜੀਹ ਦੇਣ ਵਿੱਚ ਮਦਦ ਕਰੇਗੀ।
ਜੇ ਤੁਸੀਂ ਬਗ ਬਾਊਂਟੀ ਲਈ ਰਿਪੋਰਟ ਕਰ ਰਹੇ ਹੋ, ਤਾਂ ਵਧੇਰੇ ਪੂਰੀ ਰਿਪੋਰਟਾਂ ਵਧੇਰੇ ਬਾਊਂਟੀ ਇਨਾਮ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾ ਸਕਦੀਆਂ ਹਨ। ਕਿਰਪਾ ਕਰਕੇ ਸਾਡੇ ਮਾਈਕਰੋਸਾਫਟ ਬਗ ਬਾਊਂਟੀ ਪ੍ਰੋਗਰਾਮ ਪੰਨੇ 'ਤੇ ਜਾਓ ਤਾਂ ਜੋ ਸਾਡੇ ਸਰਗਰਮ ਪ੍ਰੋਗਰਾਮਾਂ ਬਾਰੇ ਹੋਰ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕੀਤੀ ਜਾ ਸਕੇ।
ਪਸੰਦੀਦਾ ਭਾਸ਼ਾਵਾਂ
ਅਸੀਂ ਸਾਰੀਆਂ ਸੰਚਾਰਾਂ ਨੂੰ ਅੰਗਰੇਜ਼ੀ ਵਿੱਚ ਪਸੰਦ ਕਰਦੇ ਹਾਂ।
ਨੀਤੀ
ਮਾਈਕਰੋਸਾਫਟ ਸੰਯੋਜਿਤ ਕਮਜ਼ੋਰੀ ਖੁਲਾਸਾ ਦੇ ਸਿਧਾਂਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ।
ਅਸਵੀਕਾਰਨ:
ਇਹ ਦਸਤਾਵੇਜ਼ AI ਅਨੁਵਾਦ ਸੇਵਾ Co-op Translator ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਅਨੁਵਾਦ ਕੀਤਾ ਗਿਆ ਹੈ। ਜਦੋਂ ਕਿ ਅਸੀਂ ਸਹੀਤਾ ਲਈ ਯਤਨਸ਼ੀਲ ਹਾਂ, ਕਿਰਪਾ ਕਰਕੇ ਧਿਆਨ ਦਿਓ ਕਿ ਸਵੈਚਾਲਿਤ ਅਨੁਵਾਦਾਂ ਵਿੱਚ ਗਲਤੀਆਂ ਜਾਂ ਅਸੁਚਨਾਵਾਂ ਹੋ ਸਕਦੀਆਂ ਹਨ। ਮੂਲ ਦਸਤਾਵੇਜ਼ ਨੂੰ ਇਸਦੀ ਮੂਲ ਭਾਸ਼ਾ ਵਿੱਚ ਅਧਿਕਾਰਤ ਸਰੋਤ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਮਹੱਤਵਪੂਰਨ ਜਾਣਕਾਰੀ ਲਈ, ਪੇਸ਼ੇਵਰ ਮਨੁੱਖੀ ਅਨੁਵਾਦ ਦੀ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਇਸ ਅਨੁਵਾਦ ਦੀ ਵਰਤੋਂ ਤੋਂ ਪੈਦਾ ਹੋਣ ਵਾਲੇ ਕਿਸੇ ਵੀ ਗਲਤਫਹਿਮੀ ਜਾਂ ਗਲਤ ਵਿਆਖਿਆ ਲਈ ਅਸੀਂ ਜ਼ਿੰਮੇਵਾਰ ਨਹੀਂ ਹਾਂ।