You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
Web-Dev-For-Beginners/translations/ar/SECURITY.md

4.8 KiB

الأمان

تأخذ Microsoft أمان منتجاتنا وخدماتنا البرمجية على محمل الجد، بما في ذلك جميع مستودعات الشيفرة المصدرية التي تُدار من خلال منظماتنا على GitHub، والتي تشمل Microsoft، Azure، DotNet، AspNet، Xamarin، ومنظماتنا على GitHub.

إذا كنت تعتقد أنك قد وجدت ثغرة أمنية في أي مستودع مملوك لـ Microsoft وتوافق تعريف Microsoft للثغرة الأمنية، يرجى الإبلاغ عنها كما هو موضح أدناه.

الإبلاغ عن المشكلات الأمنية

يرجى عدم الإبلاغ عن الثغرات الأمنية من خلال قضايا GitHub العامة.

بدلاً من ذلك، يرجى الإبلاغ عنها إلى مركز استجابة أمان Microsoft (MSRC) عبر https://msrc.microsoft.com/create-report.

إذا كنت تفضل الإرسال دون تسجيل الدخول، أرسل بريدًا إلكترونيًا إلى secure@microsoft.com. إذا أمكن، قم بتشفير رسالتك باستخدام مفتاح PGP الخاص بنا؛ يرجى تنزيله من صفحة مفتاح PGP لمركز استجابة أمان Microsoft.

يجب أن تتلقى ردًا خلال 24 ساعة. إذا لم يحدث ذلك لأي سبب، يرجى المتابعة عبر البريد الإلكتروني للتأكد من أننا تلقينا رسالتك الأصلية. يمكن العثور على معلومات إضافية على microsoft.com/msrc.

يرجى تضمين المعلومات المطلوبة المدرجة أدناه (قدر الإمكان) لمساعدتنا في فهم طبيعة ونطاق المشكلة المحتملة بشكل أفضل:

  • نوع المشكلة (مثل تجاوز سعة المخزن المؤقت، حقن SQL، البرمجة النصية عبر المواقع، إلخ.)
  • المسارات الكاملة لملف(ات) المصدر المتعلقة بظهور المشكلة
  • موقع الشيفرة المصدرية المتأثرة (علامة/فرع/التزام أو رابط مباشر)
  • أي إعداد خاص مطلوب لإعادة إنتاج المشكلة
  • تعليمات خطوة بخطوة لإعادة إنتاج المشكلة
  • إثبات المفهوم أو شيفرة استغلال (إن أمكن)
  • تأثير المشكلة، بما في ذلك كيفية استغلال المهاجم للمشكلة

ستساعدنا هذه المعلومات في تصنيف تقريرك بشكل أسرع.

إذا كنت تبلغ عن ثغرة للحصول على مكافأة، فإن التقارير الأكثر اكتمالاً يمكن أن تساهم في الحصول على مكافأة أعلى. يرجى زيارة صفحة برنامج مكافآت Microsoft للحصول على مزيد من التفاصيل حول برامجنا النشطة.

اللغات المفضلة

نفضل أن تكون جميع الاتصالات باللغة الإنجليزية.

السياسة

تتبع Microsoft مبدأ الإفصاح المنسق عن الثغرات الأمنية.

إخلاء المسؤولية:
تم ترجمة هذا المستند باستخدام خدمة الترجمة بالذكاء الاصطناعي Co-op Translator. بينما نسعى لتحقيق الدقة، يرجى العلم أن الترجمات الآلية قد تحتوي على أخطاء أو معلومات غير دقيقة. يجب اعتبار المستند الأصلي بلغته الأصلية المصدر الموثوق. للحصول على معلومات حاسمة، يُوصى بالاستعانة بترجمة بشرية احترافية. نحن غير مسؤولين عن أي سوء فهم أو تفسيرات خاطئة تنشأ عن استخدام هذه الترجمة.