Поддерживаемые лица и участники проекта KubeArmor уделяют серьезное внимание безопасности нашего программного обеспечения.
Комьюнити KubeArmor приняло следующую политику раскрытия информации о безопасности и ответа на нее, чтобы оперативно реагировать на критические проблемы.
Пожалуйста, не сообщайте о проблемах безопасности через публичные issues в GitHub.
Для получения информации о безопасности этого проекта присоединитесь к нашему каналу Slack.
Напишите на адрес группы безопасности KubeArmor support@accuknox.com * Пожалуйста, предоставьте запрошенную информацию (по возможности) для того, чтобы нам было легче понять природу и масштаб возможной проблемы: * Тип проблемы (например, переполнение буфера, внедрение SQL, кросс-сайт скриптинг и т.д.) * Полные пути файлов источника, связанных с проявлением проблемы * Расположение затронутого кода (тег/ветка/коммит или прямой URL) * Любое специальное конфигурирование, необходимое для воспроизведения проблемы * Шаг за шагом инструкции по воспроизведению проблемы * Пример доказательства или код эксплоита (если возможно) * Влияние проблемы, включая то, как злоумышленник может использовать эту уязвимость
Команда безопасности проекта отправит начальный ответ на раскрытие информации в течение 3-5 дней. Как только будет подтверждена уязвимость и исправление, команда планирует выпустить исправление в течение 7 до 28 дней в зависимости от серьезности и сложности.3. Вас могут связаться с одним из поддерживаемых лиц проекта для дальнейшей беседы о представленной проблеме. Будьте терпеливыми, поскольку мы стремимся понять широту и глубину представленной проблемы, воспроизводим её и подтверждаем наличие уязвимости.
Версии KubeArmor следуют терминологии Семантического Версионирования и выглядят как x.y.z:
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )