5.3 KiB
سیکیورٹی
مائیکروسافٹ اپنی سافٹ ویئر مصنوعات اور خدمات کی سیکیورٹی کو سنجیدگی سے لیتا ہے، جس میں ہمارے تمام سورس کوڈ ریپوزیٹریز شامل ہیں جو ہماری GitHub تنظیموں کے ذریعے منظم کیے جاتے ہیں، جن میں Microsoft، Azure، DotNet، AspNet، Xamarin، اور ہمارے GitHub تنظیمیں شامل ہیں۔
اگر آپ کو کسی مائیکروسافٹ کی ملکیت والے ریپوزیٹری میں کوئی سیکیورٹی کمزوری ملتی ہے جو مائیکروسافٹ کی سیکیورٹی کمزوری کی تعریف پر پورا اترتی ہے، تو براہ کرم نیچے دی گئی ہدایات کے مطابق ہمیں رپورٹ کریں۔
سیکیورٹی مسائل کی رپورٹنگ
براہ کرم سیکیورٹی کمزوریوں کو عوامی GitHub مسائل کے ذریعے رپورٹ نہ کریں۔
اس کے بجائے، انہیں مائیکروسافٹ سیکیورٹی ریسپانس سینٹر (MSRC) کو رپورٹ کریں: https://msrc.microsoft.com/create-report۔
اگر آپ لاگ ان کیے بغیر رپورٹ کرنا پسند کرتے ہیں، تو secure@microsoft.com پر ای میل بھیجیں۔ اگر ممکن ہو تو، اپنے پیغام کو ہمارے PGP کلید کے ساتھ انکرپٹ کریں؛ براہ کرم اسے Microsoft Security Response Center PGP Key صفحہ سے ڈاؤن لوڈ کریں۔
آپ کو 24 گھنٹوں کے اندر جواب موصول ہونا چاہیے۔ اگر کسی وجہ سے آپ کو جواب نہ ملے، تو براہ کرم ای میل کے ذریعے دوبارہ رابطہ کریں تاکہ یہ یقینی بنایا جا سکے کہ ہمیں آپ کا اصل پیغام موصول ہوا ہے۔ مزید معلومات کے لیے microsoft.com/msrc پر جائیں۔
براہ کرم درج ذیل معلومات (جتنا ممکن ہو فراہم کریں) شامل کریں تاکہ ہمیں مسئلے کی نوعیت اور دائرہ کار کو بہتر طور پر سمجھنے میں مدد ملے:
- مسئلے کی قسم (مثلاً بفر اوور فلو، SQL انجیکشن، کراس سائٹ اسکرپٹنگ، وغیرہ)
- سورس فائلوں کے مکمل راستے جو مسئلے کے ظہور سے متعلق ہیں
- متاثرہ سورس کوڈ کا مقام (ٹیگ/برانچ/کمیٹ یا براہ راست URL)
- مسئلے کو دوبارہ پیدا کرنے کے لیے درکار کوئی خاص کنفیگریشن
- مسئلے کو دوبارہ پیدا کرنے کے لیے مرحلہ وار ہدایات
- پروف آف کانسیپٹ یا ایکسپلائٹ کوڈ (اگر ممکن ہو)
- مسئلے کا اثر، بشمول یہ کہ حملہ آور مسئلے کا فائدہ کیسے اٹھا سکتا ہے
یہ معلومات ہمیں آپ کی رپورٹ کو جلدی سے جانچنے میں مدد دے گی۔
اگر آپ بگ باؤنٹی کے لیے رپورٹ کر رہے ہیں، تو زیادہ مکمل رپورٹس زیادہ باؤنٹی انعام میں مددگار ہو سکتی ہیں۔ براہ کرم ہمارے Microsoft Bug Bounty Program صفحے پر ہمارے فعال پروگراموں کے بارے میں مزید تفصیلات دیکھیں۔
ترجیحی زبانیں
ہم تمام مواصلات کو انگریزی میں ترجیح دیتے ہیں۔
پالیسی
مائیکروسافٹ Coordinated Vulnerability Disclosure کے اصول پر عمل کرتا ہے۔
ڈسکلیمر:
یہ دستاویز AI ترجمہ سروس Co-op Translator کا استعمال کرتے ہوئے ترجمہ کی گئی ہے۔ ہم درستگی کے لیے کوشش کرتے ہیں، لیکن براہ کرم آگاہ رہیں کہ خودکار ترجمے میں غلطیاں یا غیر درستیاں ہو سکتی ہیں۔ اصل دستاویز کو اس کی اصل زبان میں مستند ذریعہ سمجھا جانا چاہیے۔ اہم معلومات کے لیے، پیشہ ور انسانی ترجمہ کی سفارش کی جاتی ہے۔ ہم اس ترجمے کے استعمال سے پیدا ہونے والی کسی بھی غلط فہمی یا غلط تشریح کے ذمہ دار نہیں ہیں۔