3.7 KiB
Varnost
Microsoft jemlje varnost svojih programske opreme in storitev resno, kar vključuje vse repozitorije izvorne kode, ki jih upravljajo naše GitHub organizacije, med katerimi so Microsoft, Azure, DotNet, AspNet, Xamarin in naše GitHub organizacije.
Če menite, da ste odkrili varnostno ranljivost v katerem koli repozitoriju, ki je v lasti Microsofta in ustreza Microsoftovi definiciji varnostne ranljivosti, nam to prosimo sporočite, kot je opisano spodaj.
Prijava varnostnih težav
Prosimo, da varnostnih ranljivosti ne prijavljate prek javnih GitHub težav.
Namesto tega jih prijavite Microsoftovemu centru za odziv na varnostne težave (MSRC) na https://msrc.microsoft.com/create-report.
Če želite prijavo oddati brez prijave, pošljite e-pošto na secure@microsoft.com. Če je mogoče, šifrirajte svoje sporočilo z našim PGP ključem; prenesite ga s strani Microsoft Security Response Center PGP Key.
Odgovor bi morali prejeti v 24 urah. Če ga iz kakršnega koli razloga ne prejmete, prosimo, da pošljete nadaljnje sporočilo prek e-pošte, da zagotovite, da smo prejeli vaše prvotno sporočilo. Dodatne informacije najdete na microsoft.com/msrc.
Prosimo, vključite spodaj navedene informacije (kolikor jih lahko zagotovite), da nam pomagate bolje razumeti naravo in obseg možne težave:
- Vrsta težave (npr. prelivanje medpomnilnika, SQL injekcija, skriptiranje med spletnimi mesti itd.)
- Polne poti izvornih datotek, povezanih z manifestacijo težave
- Lokacija prizadete izvorne kode (oznaka/veja/commit ali neposredni URL)
- Kakršna koli posebna konfiguracija, potrebna za reproduciranje težave
- Koraki za reproduciranje težave
- Dokaz koncepta ali izkoriščevalna koda (če je mogoče)
- Vpliv težave, vključno s tem, kako bi napadalec lahko izkoristil težavo
Te informacije nam bodo pomagale hitreje obdelati vaše poročilo.
Če poročate v okviru programa nagrajevanja za napake, lahko bolj popolna poročila prispevajo k višji nagradi. Prosimo, obiščite našo stran Microsoft Bug Bounty Program za več podrobnosti o naših aktivnih programih.
Prednostni jeziki
Prednost dajemo komunikaciji v angleščini.
Politika
Microsoft sledi načelu Usklajeno razkritje ranljivosti.
Omejitev odgovornosti:
Ta dokument je bil preveden z uporabo storitve za prevajanje z umetno inteligenco Co-op Translator. Čeprav si prizadevamo za natančnost, vas prosimo, da upoštevate, da lahko avtomatizirani prevodi vsebujejo napake ali netočnosti. Izvirni dokument v njegovem maternem jeziku je treba obravnavati kot avtoritativni vir. Za ključne informacije priporočamo profesionalni človeški prevod. Ne prevzemamo odgovornosti za morebitna nesporazume ali napačne razlage, ki bi nastale zaradi uporabe tega prevoda.