Microsoft серьёзно относится к безопасности наших программных продуктов и сервисов, включая все репозитории исходного кода, управляемые через наши организации GitHub, такие как Microsoft, Azure, DotNet, AspNet, Xamarin и наши организации GitHub.
Если вы считаете, что обнаружили уязвимость в безопасности любого репозитория, принадлежащего Microsoft, которая соответствует определению уязвимости безопасности Microsoft, пожалуйста, сообщите нам об этом, как описано ниже.
Пожалуйста, не сообщайте об уязвимостях безопасности через публичные проблемы GitHub.
Вместо этого, пожалуйста, сообщите о них в Центр реагирования на угрозы безопасности Microsoft (MSRC) по адресу https://msrc.microsoft.com/create-report.
Если вы предпочитаете отправить сообщение без входа в систему, отправьте электронное письмо на адрес secure@microsoft.com. Если возможно, зашифруйте ваше сообщение с помощью нашего ключа PGP; пожалуйста, загрузите его со страницы PGP Key MSRC.
Вы должны получить ответ в течение 24 часов. Если по какой-то причине вы его не получили, пожалуйста, повторите попытку по электронной почте, чтобы убедиться, что мы получили ваше исходное сообщение. Дополнительную информацию можно найти на сайте microsoft.com/msrc.
Пожалуйста, включите запрошенную информацию, указанную ниже (насколько это возможно), чтобы помочь нам лучше понять природу и масштаб возможной проблемы:
Эта информация поможет нам быстрее обработать ваш отчёт.
Если вы сообщаете о проблеме для программы вознаграждения за обнаружение ошибок, более полные отчёты могут способствовать получению более высокой награды. Пожалуйста, посетите нашу страницу Программа вознаграждения за ошибки Microsoft для получения более подробной информации о наших активных программах.
Мы предпочитаем, чтобы все коммуникации были на английском языке.
Microsoft следует принципу скоординированного раскрытия уязвимостей.
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )