3.8 KiB
Keamanan
Microsoft sangat memperhatikan keamanan produk dan layanan perangkat lunaknya, termasuk semua repositori kode sumber yang dikelola melalui organisasi GitHub kami, yang mencakup Microsoft, Azure, DotNet, AspNet, Xamarin, dan organisasi GitHub kami.
Jika Anda yakin telah menemukan kerentanan keamanan di salah satu repositori milik Microsoft yang sesuai dengan definisi kerentanan keamanan Microsoft, harap laporkan kepada kami seperti yang dijelaskan di bawah ini.
Melaporkan Masalah Keamanan
Harap jangan melaporkan kerentanan keamanan melalui isu publik di GitHub.
Sebaliknya, laporkan melalui Microsoft Security Response Center (MSRC) di https://msrc.microsoft.com/create-report.
Jika Anda lebih memilih untuk mengirimkan laporan tanpa masuk, kirimkan email ke secure@microsoft.com. Jika memungkinkan, enkripsi pesan Anda dengan kunci PGP kami; unduh kunci tersebut dari halaman Microsoft Security Response Center PGP Key.
Anda seharusnya menerima tanggapan dalam waktu 24 jam. Jika karena alasan tertentu Anda tidak menerima tanggapan, harap tindak lanjuti melalui email untuk memastikan kami menerima pesan asli Anda. Informasi tambahan dapat ditemukan di microsoft.com/msrc.
Harap sertakan informasi yang diminta di bawah ini (sebanyak yang dapat Anda berikan) untuk membantu kami memahami sifat dan cakupan masalah yang mungkin terjadi:
- Jenis masalah (misalnya buffer overflow, SQL injection, cross-site scripting, dll.)
- Jalur lengkap file sumber yang terkait dengan manifestasi masalah
- Lokasi kode sumber yang terpengaruh (tag/cabang/commit atau URL langsung)
- Konfigurasi khusus yang diperlukan untuk mereproduksi masalah
- Instruksi langkah demi langkah untuk mereproduksi masalah
- Kode proof-of-concept atau eksploitasi (jika memungkinkan)
- Dampak masalah, termasuk bagaimana penyerang dapat mengeksploitasi masalah tersebut
Informasi ini akan membantu kami memproses laporan Anda lebih cepat.
Jika Anda melaporkan untuk program bug bounty, laporan yang lebih lengkap dapat berkontribusi pada penghargaan bounty yang lebih tinggi. Silakan kunjungi halaman Microsoft Bug Bounty Program untuk informasi lebih lanjut tentang program aktif kami.
Bahasa yang Disukai
Kami lebih memilih semua komunikasi dilakukan dalam bahasa Inggris.
Kebijakan
Microsoft mengikuti prinsip Pengungkapan Kerentanan yang Terkoordinasi.
Penafian:
Dokumen ini telah diterjemahkan menggunakan layanan penerjemahan AI Co-op Translator. Meskipun kami berusaha untuk memberikan hasil yang akurat, harap diketahui bahwa terjemahan otomatis mungkin mengandung kesalahan atau ketidakakuratan. Dokumen asli dalam bahasa aslinya harus dianggap sebagai sumber yang otoritatif. Untuk informasi yang bersifat kritis, disarankan menggunakan jasa penerjemahan profesional oleh manusia. Kami tidak bertanggung jawab atas kesalahpahaman atau penafsiran yang keliru yang timbul dari penggunaan terjemahan ini.