1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/ClickHouse-ClickHouse

Клонировать/Скачать
SECURITY.md 4.2 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
Отправлено 12.03.2025 19:14 d6cb0fc

Политика безопасности

Объявления о безопасности

Исправления безопасности будут объявлены путём публикации в журнале изменений безопасности

Охват и поддерживаемые версии

Следующие версии сервера ClickHouse в настоящее время поддерживаются с исправлениями безопасности:

Версия Поддерживается
1.x
18.x
19.x
20.1
20.3
20.4
20.5
20.6
20.7
20.8
20.9
20.10
20.11
20.12
21.1
21.2
21.3 ✔️
21.4
21.5
21.6 ✔️
21.7 ✔️
21.8 ✔️

Отчет о уязвимости

Мы очень благодарны исследователям безопасности и пользователям за отчеты о уязвимостях для сообщества ClickHouse Open Source. Все отчеты тщательно расследуются разработчиками.

Чтобы сообщить о потенциальной уязвимости в ClickHouse, пожалуйста, отправьте детали об этом на адрес clickhouse-feedback@yandex-team.com.

Когда следует сообщить о уязвимости?

  • Вы считаете, что обнаружили потенциальную уязвимость безопасности в ClickHouse
  • Вы не уверены, как уязвимость влияет на ClickHouse### Когда НЕ следует сообщать о уязвимости?
  • Вам требуется помощь в настройке компонентов ClickHouse для повышения безопасности
  • Вам требуется помощь при применении обновлений, связанных с безопасностью
  • Ваша проблема не связана с безопасностью## Ответ на уязвимость безопасности

Каждый отчет признается и анализируется поддерживателями ClickHouse в течение 5 рабочих дней. При переходе уязвимости от этапа первичной проверки до выявления исправления и планирования выпуска мы будем информировать заявителя.

Время публичного раскрытия

Дата публичного раскрытия согласуется между поддерживателями ClickHouse и лицом, предоставившим баг. Мы предпочитаем полностью раскрывать баг сразу после того, как становится доступным способ его устранения. Разумно отложить раскрытие, если баг или исправление еще недостаточно понятны, решение еще недостаточно протестировано или требуется координация с поставщиками. Время для раскрытия может составлять от немедленного (особенно если это уже известно публично) до 90 дней. Для уязвимостей с простым решением мы ожидаем, что срок от даты отчета до даты раскрытия будет порядка семи дней.

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/ClickHouse-ClickHouse.git
git@api.gitlife.ru:oschina-mirror/ClickHouse-ClickHouse.git
oschina-mirror
ClickHouse-ClickHouse
ClickHouse-ClickHouse
master