4.0 KiB
Securitate
Microsoft tratează cu maximă seriozitate securitatea produselor și serviciilor noastre software, inclusiv toate depozitele de cod sursă gestionate prin organizațiile noastre GitHub, care includ Microsoft, Azure, DotNet, AspNet, Xamarin și organizațiile noastre GitHub.
Dacă credeți că ați descoperit o vulnerabilitate de securitate într-un depozit deținut de Microsoft care se încadrează în definiția Microsoft a unei vulnerabilități de securitate, vă rugăm să ne raportați problema conform instrucțiunilor de mai jos.
Raportarea problemelor de securitate
Vă rugăm să nu raportați vulnerabilitățile de securitate prin probleme publice pe GitHub.
În schimb, raportați-le către Microsoft Security Response Center (MSRC) la https://msrc.microsoft.com/create-report.
Dacă preferați să trimiteți raportul fără a vă autentifica, trimiteți un e-mail la secure@microsoft.com. Dacă este posibil, criptați mesajul folosind cheia noastră PGP; o puteți descărca de pe pagina Microsoft Security Response Center PGP Key.
Ar trebui să primiți un răspuns în termen de 24 de ore. Dacă, dintr-un motiv oarecare, nu primiți un răspuns, vă rugăm să reveniți prin e-mail pentru a vă asigura că am primit mesajul inițial. Informații suplimentare pot fi găsite la microsoft.com/msrc.
Vă rugăm să includeți informațiile solicitate mai jos (atât cât puteți furniza) pentru a ne ajuta să înțelegem mai bine natura și amploarea problemei posibile:
- Tipul problemei (de exemplu, depășire de buffer, injecție SQL, cross-site scripting etc.)
- Căile complete ale fișierelor sursă legate de manifestarea problemei
- Locația codului sursă afectat (tag/branch/commit sau URL direct)
- Orice configurație specială necesară pentru a reproduce problema
- Instrucțiuni pas cu pas pentru a reproduce problema
- Cod de tip proof-of-concept sau exploit (dacă este posibil)
- Impactul problemei, inclusiv modul în care un atacator ar putea exploata problema
Aceste informații ne vor ajuta să prioritizăm raportul dumneavoastră mai rapid.
Dacă raportați în cadrul unui program de recompense pentru bug-uri, rapoartele mai detaliate pot contribui la o recompensă mai mare. Vă rugăm să vizitați pagina Microsoft Bug Bounty Program pentru mai multe detalii despre programele noastre active.
Limbi preferate
Preferăm ca toate comunicările să fie în limba engleză.
Politică
Microsoft urmează principiul Dezvăluirii Coordonate a Vulnerabilităților.
Declinare de responsabilitate:
Acest document a fost tradus folosind serviciul de traducere AI Co-op Translator. Deși ne străduim să asigurăm acuratețea, vă rugăm să fiți conștienți că traducerile automate pot conține erori sau inexactități. Documentul original în limba sa natală ar trebui considerat sursa autoritară. Pentru informații critice, se recomandă traducerea profesională realizată de un specialist uman. Nu ne asumăm responsabilitatea pentru eventualele neînțelegeri sau interpretări greșite care pot apărea din utilizarea acestei traduceri.