7.2 KiB
सुरक्षा
Microsoft हमारे सॉफ़्टवेयर उत्पादों और सेवाओं की सुरक्षा को गंभीरता से लेता है, जिसमें हमारे GitHub संगठनों के माध्यम से प्रबंधित सभी स्रोत कोड रिपॉजिटरी शामिल हैं, जैसे Microsoft, Azure, DotNet, AspNet, Xamarin, और हमारे GitHub संगठन।
यदि आपको किसी Microsoft-स्वामित्व वाली रिपॉजिटरी में कोई सुरक्षा कमजोरी मिलती है जो Microsoft की सुरक्षा कमजोरी की परिभाषा के अंतर्गत आती है, तो कृपया इसे नीचे दिए गए निर्देशों के अनुसार हमें रिपोर्ट करें।
सुरक्षा समस्याओं की रिपोर्टिंग
कृपया सार्वजनिक GitHub मुद्दों के माध्यम से सुरक्षा कमजोरियों की रिपोर्ट न करें।
इसके बजाय, कृपया इसे Microsoft Security Response Center (MSRC) पर रिपोर्ट करें: https://msrc.microsoft.com/create-report।
यदि आप लॉग इन किए बिना रिपोर्ट करना पसंद करते हैं, तो secure@microsoft.com पर ईमेल भेजें। यदि संभव हो, तो हमारे PGP कुंजी के साथ अपने संदेश को एन्क्रिप्ट करें; कृपया इसे Microsoft Security Response Center PGP Key page से डाउनलोड करें।
आपको 24 घंटे के भीतर प्रतिक्रिया प्राप्त होनी चाहिए। यदि किसी कारणवश आपको प्रतिक्रिया नहीं मिलती है, तो कृपया ईमेल के माध्यम से फॉलो-अप करें ताकि यह सुनिश्चित हो सके कि हमें आपका मूल संदेश प्राप्त हुआ है। अतिरिक्त जानकारी microsoft.com/msrc पर पाई जा सकती है।
कृपया नीचे सूचीबद्ध जानकारी (जितना संभव हो सके) शामिल करें ताकि हमें समस्या की प्रकृति और दायरे को बेहतर ढंग से समझने में मदद मिल सके:
- समस्या का प्रकार (जैसे बफर ओवरफ्लो, SQL इंजेक्शन, क्रॉस-साइट स्क्रिप्टिंग, आदि)
- समस्या के प्रकट होने से संबंधित स्रोत फ़ाइलों के पूर्ण पथ
- प्रभावित स्रोत कोड का स्थान (टैग/ब्रांच/कमिट या सीधा URL)
- समस्या को पुन: उत्पन्न करने के लिए आवश्यक कोई विशेष कॉन्फ़िगरेशन
- समस्या को पुन: उत्पन्न करने के लिए चरण-दर-चरण निर्देश
- प्रूफ-ऑफ-कॉन्सेप्ट या एक्सप्लॉइट कोड (यदि संभव हो)
- समस्या का प्रभाव, जिसमें यह भी शामिल है कि हमलावर समस्या का कैसे फायदा उठा सकता है
यह जानकारी हमें आपकी रिपोर्ट को अधिक तेज़ी से प्राथमिकता देने में मदद करेगी।
यदि आप बग बाउंटी के लिए रिपोर्ट कर रहे हैं, तो अधिक विस्तृत रिपोर्ट उच्च बाउंटी पुरस्कार में योगदान कर सकती हैं। कृपया हमारे Microsoft Bug Bounty Program पेज पर हमारे सक्रिय कार्यक्रमों के बारे में अधिक जानकारी प्राप्त करें।
पसंदीदा भाषाएं
हम सभी संचारों को अंग्रेजी में प्राप्त करना पसंद करते हैं।
नीति
Microsoft Coordinated Vulnerability Disclosure के सिद्धांत का पालन करता है।
अस्वीकरण:
यह दस्तावेज़ AI अनुवाद सेवा Co-op Translator का उपयोग करके अनुवादित किया गया है। जबकि हम सटीकता सुनिश्चित करने का प्रयास करते हैं, कृपया ध्यान दें कि स्वचालित अनुवाद में त्रुटियां या अशुद्धियां हो सकती हैं। मूल भाषा में उपलब्ध मूल दस्तावेज़ को प्रामाणिक स्रोत माना जाना चाहिए। महत्वपूर्ण जानकारी के लिए, पेशेवर मानव अनुवाद की सिफारिश की जाती है। इस अनुवाद के उपयोग से उत्पन्न किसी भी गलतफहमी या गलत व्याख्या के लिए हम जिम्मेदार नहीं हैं।