Версия | Поддерживается |
---|---|
Последняя | Да |
Мы очень благодарны исследователям безопасности и пользователям, которые сообщают о уязвимостях в сообщество Netdata Open Source. Все отчеты тщательно проверяются группой добровольцев сообщества.
Чтобы создать отчет, пожалуйста, создайте тему здесь с деталями уязвимости и необходимыми данными для всех отчетов об ошибках Netdata.
Каждый отчет признается и анализируется членами команды Netdata в течение трех рабочих дней. Это запустит Процесс выпуска безопасности.
Любая информация об уязвимости, предоставленная команде Netdata, остается внутри проекта Netdata и не распространяется на другие проекты, если это необходимо для решения проблемы.Пока уязвимость проходит через этап триажа, до выявления исправления, до планирования выпуска, мы будем информировать заявителя.
Дата публичного раскрытия согласовывается между командой Netdata и отправителем ошибки. Мы предпочитаем полностью раскрывать баг сразу после того, как доступна мера пользователя. Разумно отложить раскрытие, когда баг или его исправление ещё недостаточно понятны, решение ещё недостаточно протестировано или требуется координация с поставщиками. Время для раскрытия может составлять от немедленного (особенно если он уже известен публично) до нескольких недель. Как базовое правило, мы ожидаем, что время от даты отчета до даты раскрытия будет порядка семи дней. Крайне важно, чтобы команда Netdata имела последнее слово при установлении даты раскрытия.
Каждый раз, когда устраняется уязвимость в Netdata, мы немедленно выпускаем новую версию. Поэтому, чтобы получать уведомления обо всех инцидентах безопасности, пожалуйста, подписывайтесь на наши выпуски на GitHub.
Примечание: В данном случае текст внутри ссылки был пустым, поэтому он остаётся пустым в переводе.
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )