3.9 KiB
Bezpečnosť
Spoločnosť Microsoft berie bezpečnosť svojich softvérových produktov a služieb vážne, čo zahŕňa aj všetky repozitáre zdrojového kódu spravované prostredníctvom našich organizácií na GitHube, medzi ktoré patria Microsoft, Azure, DotNet, AspNet, Xamarin a naše GitHub organizácie.
Ak sa domnievate, že ste našli bezpečnostnú zraniteľnosť v akomkoľvek repozitári vlastnenom spoločnosťou Microsoft, ktorá spĺňa definíciu bezpečnostnej zraniteľnosti spoločnosti Microsoft, nahláste ju, prosím, podľa nižšie uvedených pokynov.
Nahlasovanie bezpečnostných problémov
Prosím, nenahlasujte bezpečnostné zraniteľnosti prostredníctvom verejných GitHub issues.
Namiesto toho ich nahláste Microsoft Security Response Center (MSRC) na https://msrc.microsoft.com/create-report.
Ak uprednostňujete odoslanie bez prihlásenia, pošlite e-mail na secure@microsoft.com. Ak je to možné, zašifrujte svoju správu pomocou nášho PGP kľúča; stiahnite si ho z Microsoft Security Response Center PGP Key stránky.
Odozvu by ste mali dostať do 24 hodín. Ak z nejakého dôvodu nedostanete odpoveď, prosím, kontaktujte nás znova e-mailom, aby ste sa uistili, že sme vašu pôvodnú správu dostali. Ďalšie informácie nájdete na microsoft.com/msrc.
Prosím, zahrňte nižšie uvedené požadované informácie (v čo najväčšej miere, ako je to možné), aby sme lepšie pochopili povahu a rozsah možného problému:
- Typ problému (napr. pretečenie vyrovnávacej pamäte, SQL injekcia, cross-site scripting atď.)
- Úplné cesty k zdrojovým súborom súvisiacim s prejavom problému
- Miesto postihnutého zdrojového kódu (tag/vetva/commit alebo priamy URL)
- Akákoľvek špeciálna konfigurácia potrebná na reprodukciu problému
- Krok za krokom inštrukcie na reprodukciu problému
- Proof-of-concept alebo exploit kód (ak je to možné)
- Dopad problému, vrátane toho, ako by mohol útočník problém zneužiť
Tieto informácie nám pomôžu rýchlejšie spracovať vašu správu.
Ak nahlasujete v rámci programu odmien za chyby, podrobnejšie správy môžu prispieť k vyššej odmene. Navštívte, prosím, našu stránku Microsoft Bug Bounty Program pre viac informácií o našich aktívnych programoch.
Preferované jazyky
Uprednostňujeme, aby všetka komunikácia prebiehala v angličtine.
Politika
Spoločnosť Microsoft sa riadi princípom Koordinovaného zverejňovania zraniteľností.
Upozornenie:
Tento dokument bol preložený pomocou služby na automatický preklad Co-op Translator. Aj keď sa snažíme o presnosť, upozorňujeme, že automatické preklady môžu obsahovať chyby alebo nepresnosti. Za autoritatívny zdroj by sa mal považovať pôvodný dokument v jeho pôvodnom jazyku. Pre dôležité informácie odporúčame profesionálny ľudský preklad. Nezodpovedáme za žiadne nedorozumenia alebo nesprávne interpretácie vyplývajúce z použitia tohto prekladu.