1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/mirrors-QuantumKatas

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
Клонировать/Скачать
SECURITY.md 4.8 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
Отправлено 09.03.2025 23:38 fd41f3c

Безопасность

Microsoft серьезно относится к обеспечению безопасности наших программных продуктов и услуг, что включает все репозитории исходного кода, управляемые через наши организации GitHub, такие как Microsoft, Azure, DotNet, AspNet, Xamarin и наши организации GitHub.

Если вы считаете, что нашли уязвимость безопасности в любом репозитории, принадлежащем Microsoft, который соответствует определению Microsoft уязвимости безопасности, пожалуйста, сообщите нам следуя инструкциям ниже.

Отчет о проблемах безопасности

Пожалуйста, не сообщайте о проблемах безопасности через открытые GitHub-issues.

Вместо этого отправьте отчет в Центр реагирования Microsoft на вопросы безопасности (MSRC) по адресу https://msrc.microsoft.com/create-report.

Если вам удобнее отправить отчет без регистрации, отправьте электронное письмо на secure@microsoft.com. Если возможно, зашифруйте ваше сообщение с помощью нашего ключа PGP; его можно скачать со страницы Ключей PGP Центра реагирования Microsoft на вопросы безопасности.Вы должны получить ответ в течение 24 часов. В случае, если вы не получили ответ, пожалуйста, свяжитесь с нами повторно по электронной почте, чтобы убедиться, что мы получили ваш первоначальный запрос. Дополнительная информация доступна по адресу microsoft.com/msrc.Пожалуйста, предоставьте запрошенную информацию (по возможности) для лучшего понимания природы и масштаба возможной проблемы:

  • Тип проблемы (например, переполнение буфера, внедрение SQL, кросс-сайт скриптинг и т.д.)
  • Полные пути файлов исходного кода, связанные с проявлением проблемы
  • Расположение затронутого исходного кода (тег/ветка/коммит или прямой URL)
  • Любое специальное конфигурирование, необходимое для воспроизведения проблемы
  • Шаги пошагового руководства по воспроизведению проблемы
  • Пример доказательства или эксплойта (если это возможно)
  • Влияние проблемы, включая то, как злоумышленник может использовать эту уязвимость

Эта информация поможет нам быстрее рассмотреть ваш отчет.

Если вы отправляете отчет в рамках программы багбонери, более полные отчеты могут повлиять на увеличение размера вознаграждения. Пожалуйста, посетите нашу страницу [Программы Microsoft по вознаграждению за уязвимости](https://aka.ms/opensource/security/bounty) для получения дополнительной информации о наших активных программах.

Предпочитаемые языки

Мы предпочитаем все сообщения на английском языке.

Политика

Microsoft следует принципу координированного раскрытия уязвимостей.

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/mirrors-QuantumKatas.git
git@api.gitlife.ru:oschina-mirror/mirrors-QuantumKatas.git
oschina-mirror
mirrors-QuantumKatas
mirrors-QuantumKatas
main