1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/apache-dubbo

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
Клонировать/Скачать
SECURITY.md 2.8 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
gitlife-traslator Отправлено 27.11.2024 00:25 9e369d7

Политика безопасности

Поддерживаемые версии

Ниже представлена таблица, в которой указаны версии, для которых мы принимаем исправления по безопасности.

Версия Поддерживается
3.3.x :white_check_mark:
3.2.x :white_check_mark:
3.1.x :white_check_mark:
3.0.x :x:
2.7.x :x:
2.6.x :x:
2.5.x :x:

Сообщение об уязвимости

Фонд программного обеспечения Apache занимает жёсткую позицию в отношении устранения проблем безопасности в своих программных проектах. Apache Dubbo очень чувствителен к вопросам, касающимся его функций и возможностей.

Если у вас есть опасения относительно безопасности Dubbo или вы обнаружили уязвимость или потенциальную угрозу, не стесняйтесь связаться с командой безопасности Apache Dubbo, отправив письмо на адрес security@dubbo.apache.org. В письме укажите описание проблемы или потенциальной угрозы. Также рекомендуется указать способ воспроизведения и репликации проблемы. Сообщество Dubbo свяжется с вами после оценки и анализа результатов.

ОБРАТИТЕ ВНИМАНИЕ на то, что сообщать о проблеме безопасности необходимо по электронной почте, посвящённой безопасности, прежде чем раскрывать информацию в открытом доступе.

Обработка уязвимостей

Процесс обработки уязвимостей включает следующие шаги:

  • Автор сообщает об уязвимости Apache конфиденциально.
  • Команда безопасности соответствующего проекта работает с автором конфиденциально, чтобы устранить уязвимость.
  • Выпускается новая версия продукта Apache, включающая исправление.
  • Уязвимость публично объявляется.

Более подробное описание процесса можно найти здесь.

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/apache-dubbo.git
git@api.gitlife.ru:oschina-mirror/apache-dubbo.git
oschina-mirror
apache-dubbo
apache-dubbo
3.2