8.4 KiB
സുരക്ഷ
മൈക്രോസോഫ്റ്റ് നമ്മുടെ സോഫ്റ്റ്വെയർ ഉൽപ്പന്നങ്ങളും സേവനങ്ങളും സുരക്ഷിതമാക്കുന്നതിൽ ഗൗരവമായി സമീപിക്കുന്നു, അതിൽ നമ്മുടെ GitHub സംഘടനകളിലൂടെ നിയന്ത്രിക്കുന്ന എല്ലാ സോഴ്സ് കോഡ് റെപ്പോസിറ്ററികളും ഉൾപ്പെടുന്നു, അതായത് Microsoft, Azure, DotNet, AspNet, Xamarin എന്നിവയും നമ്മുടെ GitHub സംഘടനകളും.
നിങ്ങൾ കണ്ടെത്തിയത് മൈക്രോസോഫ്റ്റ് ഉൾപ്പെട്ട രെപ്പോസിറ്ററികളിൽ മൈക്രോസോഫ്റ്റിന്റെ സുരക്ഷാ ദുർബ്ബലതയുടെ നിർവചനത്തിന് അനുയോജ്യമായ ഒരു സുരക്ഷാ ദുർബ്ബലതയാണ് എന്ന് നിങ്ങൾ വിശ്വസിക്കുന്നുവെങ്കിൽ, താഴെവിവരിച്ച പ്രകാരം ഞങ്ങളോടു റിപ്പോർട്ട് ചെയ്യുക.
സുരക്ഷാ പ്രശ്നങ്ങൾ റിപ്പോർട്ട് ചെയ്യൽ
ദയവായി സുരക്ഷാ ദുർബ്ബലതകൾ പൊതു GitHub പ്രശ്നങ്ങളിലൂടെ റിപ്പോർട്ട് ചെയ്യരുത്.
പകരം, ദയവായി മൈക്രോസോഫ്റ്റ് സെക്യൂരിറ്റി റെസ്പോൺസ് സെന്റർ (MSRC) യിൽ https://msrc.microsoft.com/create-report പൊലീസ് റിപ്പോർട്ട് ചെയ്യുക.
ലോഗിൻ ചെയ്യാതെ സമർപ്പിക്കാൻ ആഗ്രഹിക്കുന്നുവെങ്കിൽ, secure@microsoft.com എന്ന ഇമെയിൽ വിലാസത്തിന് ഇമെയിൽ അയയ്ക്കുക. സാധിക്കുന്നു എങ്കിൽ, ഞങ്ങളുടെ PGP കീ ഉപയോഗിച്ച് നിങ്ങളുടെ സന്ദേശം എൻക്രിപ്റ്റ് ചെയ്യുക; അത് Microsoft Security Response Center PGP Key പേജിൽ നിന്ന് ഡൗൺലോഡ് ചെയ്യുക.
നിങ്ങൾക്ക് 24 മണിക്കൂറിനുള്ളിൽ ഒരു പ്രതികരണം ലഭിക്കുമെന്ന് അനുകൂലിക്കുന്നു. ഏത് കാരണത്താലാകട്ടെ അത് ലഭിക്കുന്നില്ലെങ്കിൽ, നിങ്ങളുടെ ആദ്യ സന്ദേശം ഞങ്ങൾ സ്വീകരിച്ചതായ ഉറപ്പാക്കാൻ ഇമെയിലിലൂടെ ഫോളോ അപ് ചെയ്യുക. കൂടുതൽ വിവരങ്ങൾക്കായി microsoft.com/msrc സന്ദർശിക്കുക.
താഴെപ്പെട്ട ആവശ്യമായ വിവരങ്ങൾ (സാധ്യമായത്ര നൽകുക) ഉൾപ്പെടുത്തുക, ഇത് സാധ്യതയുള്ള പ്രശ്നം എങ്ങനെ സംഭവിക്കുന്നു എന്നതു മെച്ചമായി മനസിലാക്കാൻ സഹായിക്കും:
- പ്രശ്ന തരം (ഉദാഹരണം: ബഫർ ഓവർഫ്ലോ, SQL ഇൻജക്ഷൻ, ക്രോസ്-സൈറ്റ് സ്ക്രിപ്റ്റിംഗ്, തുടങ്ങിയവ)
- പ്രശ്നം പ്രകടമാകുന്നതുമായി ബന്ധപ്പെട്ട സോഴ്സ് ഫയലുകളുടെ പൂര്ണ്ണ പാതകൾ
- ബാധിക്കപ്പെട്ട സോഴ്സ് കോഡ് സ്ഥലം (ടാഗ്/ബ്രാഞ്ച്/കമ്മിറ്റ് അല്ലെങ്കിൽ നേരിട്ട് url)
- പ്രശ്നത്തിൽ പുനരുറപ്പിക്കല് നടത്താൻ ആവശ്യമായ പ്രത്യേക കോൺഫിഗറേഷൻ
- പ്രശ്നം പുനരുറപ്പിക്കൽ നടത്തുന്ന ഘട്ടഘട്ട നിർദ്ദേശങ്ങൾ
- പ്രൂഫ്-ഓഫ്-കോൻസെപ്റ്റ് അല്ലെങ്കിൽ എക്സ്പ്ലോയിറ്റ് കോഡ് (സാധ്യമായെങ്കിൽ)
- പ്രശ്നത്തിന്റെ സ്വാധീനം, പിടികൂടുന്നവൻ ഇത് എങ്ങനെ ഉപയോഗപ്പെടുത്താമെന്ന് ഉൾപ്പെടെ
ഈ വിവരങ്ങൾ നിങ്ങളുടെ റിപ്പോർട്ട് വേഗത്തിൽ നമുക്ക് പരിശോധിക്കാൻ സഹായിക്കും.
ബഗ് ബൗണ്ടിക്ക് വേണ്ടി റിപ്പോർട്ട് ചെയ്യുന്നുവെങ്കിൽ, കൂടുതൽ സമ്പൂർണമായ റിപ്പോർട്ടുകൾ കൂടുതൽ വലിയ ബൗണ്ടിയുടെ അവാർഡ് നൽകുന്നതിന് സഹായിക്കും. ഞങ്ങളുടെ Microsoft Bug Bounty Program പേജ് മുഖാന്തിരം പ്രവർത്തനപ്രദമായ പ്രോഗ്രാമുകൾക്ക് കൂടുതൽ വിവരങ്ങൾ ലഭിക്കും.
മുൻഗണന ലഭ്യമായ ഭാഷകൾ
എല്ലാ ആശയവിനിമയങ്ങളും ഇംഗ്ലീഷിൽ നടക്കുന്നതാണ് ഞങ്ങളുടെ പേര്.
നയം
മൈക്രോസോഫ്റ്റ് Coordinated Vulnerability Disclosure എന്ന സിദ്ധാന്തം പാലിക്കുന്നു.
പരിഹാരം:
ഈ രേഖ AI ഭാഷാന്തര സേവനം Co-op Translator ഉപയോഗിച്ച് ഭാഷാന്തരമാക്കിയതാണ്. ഞങ്ങൾ യഥാർത്ഥതയ്ക്കായി പരിശ്രമിച്ചെങ്കിലും, സ്വയംചാലിത ഭാഷാന്തരത്തിൽ പിശകുകളും അസാധുവായതും ഉണ്ടാകാമെന്ന് ദയവായി ശ്രദ്ധിക്കുക. മാതൃഭാഷയിലുള്ള അർഥസൂചനയാണ് പ്രാമാണികമായ ഉറവിടം. നിർണായക വിവരങ്ങൾക്കായി പ്രൊഫഷണൽ മാനവ ഭാഷാന്തരം ശുപാർശ ചെയ്യപ്പെടുന്നു. ഈ ഭാഷാന്തരം ഉപയോഗിക്കുന്നതിൽ നിന്നുണ്ടാകുന്ന തെറ്റിദ്ധാരണകൾക്കും വ്യാഖ്യാനക്കുറവുകൾക്കും ഞങ്ങൾ ഉത്തരവാദിത്വം വഹിച്ചു നൽകുന്നില്ല.