Microsoft серьезно относится к безопасности наших программных продуктов и услуг, что включает все репозитории исходного кода, управляемые через наши организации GitHub, включая Microsoft, Azure, DotNet, AspNet, Xamarin и наши организации GitHub.
Если вы считаете, что нашли уязвимость безопасности в любом репозитории, принадлежащем Microsoft, который соответствует определению Microsoft уязвимости безопасности, пожалуйста, сообщите об этом, как описано ниже.
Пожалуйста, не сообщайте о уязвимостях безопасности через публичные GitHub-issues.
Вместо этого сообщите об этом в Центр отклика Microsoft Security (MSRC) по адресу https://msrc.microsoft.com/create-report.
Если вы предпочитаете отправить сообщение без регистрации, отправьте электронное письмо на secure@microsoft.com. Если возможно, зашифруйте ваше сообщение с помощью нашего PGP-ключа; пожалуйста, загрузите его с страницы PGP-ключа Центра отклика Microsoft Security.Вы должны получить ответ в течение 24 часов. Если по какой-то причине вы этого не получили, пожалуйста, напишите повторное письмо, чтобы убедиться, что мы получили ваше первоначальное сообщение. Дополнительная информация доступна по адресу microsoft.com/msrc.Пожалуйста, включите запрошенную информацию (столько, сколько вы можете предоставить), чтобы помочь нам лучше понять природу и масштаб возможной проблемы:
Эта информация поможет нам быстрее отреагировать на ваш отчет. Если вы отправляете уязвимость в рамках программы поиска уязвимостей, более полные отчеты могут повлиять на увеличение вознаграждения. Пожалуйста, посетите нашу страницу программы вознаграждений Microsoft для получения дополнительной информации о наших активных программах.
Мы предпочитаем все коммуникации на английском языке.
Microsoft следует принципу координации раскрытия уязвимостей.
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )