6.9 KiB
Security
Microsoft మాకు సంబంధించిన సాఫ్ట్వేర్ ఉత్పత్తులు మరియు సేవల భద్రతను గంభీరంగా తీసుకుంటుంది, ఇందులో మా GitHub సంస్థల ద్వారా నిర్వహించబడే అన్ని మూల కోడ్ నిల్వలను Microsoft, Azure, DotNet, AspNet, Xamarin, మరియు మా GitHub సంస్థలుకి చెందే ప్రతీదాన్ని జోడిస్తుంది.
మీరు ఏ Microsoft-స్వంత నిల్వలో మార్గదర్శకంగా ఉన్న Microsoft భద్రతా లోపం నిర్వచనంకి అనుగుణంగా భద్రతా లోపం గుర్తించినట్లయితే, దయచేసి క్రింద పేర్కొన్న విధంగా మాకు నివేదించండి.
Reporting Security Issues
దయచేసి భద్రతా లోపాలను పబ్లిక్ GitHub ఇషులకు ద్వారా నివేదించవద్దు.
దేనికి బదులుగా, దయచేసి Microsoft Security Response Center (MSRC) వద్ద https://msrc.microsoft.com/create-report ను ఉపయోగించి నివేదించండి.
మీరు లాగిన్ చేయకుండా సమర్పించాలనుకుంటే, secure@microsoft.com కి ఇమెయిల్ పంపండి. సాధ్యమైతే, మా PGP కీతో మీ సందేశాన్ని గోప్యంగా మార్చండి; దాన్ని మీరు Microsoft Security Response Center PGP Key page నుండి డౌన్లోడ్ చేసుకోవచ్చు.
మీకు 24 గంటల్లో సమాధానం అందుతుంది. ఎటువంటి కారణంగా మీకు సమాధానం రాలేదంటే, దయచేసి మాకు మీ అసలు సందేశం చేరిందని నిర్ధారించడానికి ఇమెయిల్ ద్వారా ఫాలో అప్ చేయండి. అదనపు సమాచారాన్ని microsoft.com/msrc వద్ద చూడవచ్చు.
దయచేసి క్రింద పేర్కొన్న సమాచారాన్ని (మీకు అందుతున్నంత మేర) అందించండి, తద్వారా మేము సమస్య యొక్క స్వభావం మరియు పరిధిని మెరుగ్గా అర్థం చేసుకోగలుగుతాము:
- సమస్య రకం (ఉదా: బఫర్ ఓవర్ఫ్లో, SQL ఇంజెక్షన్, క్రాస్-సైట్ స్క్రిప్టింగ్, మొదలైనవి)
- సమస్య ప్రదర్శనకు సంబంధించిన మూల ఫైల్(లు) యొక్క పూర్తి మార్గాలు
- ప్రభావిత మూల కోడ్ యొక్క స్థానం (ట్యాగ్/బ్రాండ్/కమిట్ లేదా నేరుగా URL)
- సమస్య పునరుత్పత్తికి కావలసిన ప్రత్యేక కాన్ఫిగరేషన్లు
- సమస్య పునరుత్పత్తి చేయడానికి దశల వారీ సూచనలు
- సంబంధిత ప్రూఫ్-ఆఫ్-కాన్సెప్ట్ లేదా ఎక్స్ప్లోయిట్ కోడ్ (సాధ్యమయితే)
- సమస్య ప్రభావం, దాని ద్వారా ఓ దాడి కర్త ఎలా దాడి చేయగలడు
ఈ సమాచారం మాకు మీ నివేదికను వేగంగా పరిశీలించడంలో సహాయపడుతుంది.
మీకోసం బగ్ బౌంటీ నివేదిస్తుంటే, పూర్తి నివేదికలు ఎక్కువ బౌంటీ అవార్డుకు దోహదపడతాయి. దయచేసి మా Microsoft Bug Bounty Program పేజీని సందర్శించి మా క్రియాశీల కార్యక్రమాల గురించి మరింత తెలుసుకోండి.
Preferred Languages
మేము అన్ని కమ్యూనికేషన్లు ఇంగ్లిష్లో ఉండాలని ఇష్టపడతాము.
Policy
Microsoft సమన్వయ భద్రతా ప్రకటన సూత్రాన్ని అనుసరిస్తుంది.
విట్మకం: ఈ దస్త్రాన్ని AI అనువాద సేవ Co-op Translator ఉపయోగించి అనువదించబడింది. మేము ఖచ్చితత్వాన్ని లక్ష్యంగా పెట్టుకున్నప్పటికీ, ఆటోమేటిక్ అనువాదాలలో తప్పిదాలు లేదా అపవృత్తులు ఉండవచ్చని దయచేసి గమనించండి. స్థానిక భాషలో ఉన్న మాతృదస్త్రం అధికారిక మూలంగా పరిగణించాలి. ముఖ్యమైన సమాచారానికి, వృత్తిపరమైన మానవ అనువాదం సూచించబడుతుంది. ఈ అనువాదం ఉపయోగించడంనుంచి కలిగే ఏవైన అపార్థాలు లేదా తప్పుదోవలను మేము బాధ్యులిరం కాదు.