项目文件夹

文件
2026-07-13 12:59:43 +08:00

4.5 KiB

امنیت

مایکروسافت امنیت محصولات نرم‌افزاری و خدمات خود را بسیار جدی می‌گیرد، که شامل تمام مخازن کد منبع مدیریت‌شده از طریق سازمان‌های گیت‌هاب ما می‌شود، از جمله Microsoft، Azure، DotNet، AspNet و Xamarin.

اگر فکر می‌کنید یک آسیب‌پذیری امنیتی در هر یک از مخازن متعلق به مایکروسافت یافته‌اید که مطابق با تعریف مایکروسافت از آسیب‌پذیری امنیتی است، لطفاً آن را طبق توضیحات زیر به ما گزارش دهید.

گزارش مشکلات امنیتی

لطفاً آسیب‌پذیری‌های امنیتی را از طریق مسائل عمومی گیت‌هاب گزارش ندهید.

در عوض، لطفاً آن‌ها را به مرکز پاسخگویی امنیتی مایکروسافت (MSRC) در https://msrc.microsoft.com/create-report گزارش کنید.

اگر ترجیح می‌دهید بدون ورود به سیستم ارسال کنید، ایمیل خود را به secure@microsoft.com بفرستید. در صورت امکان، پیام خود را با کلید PGP ما رمزنگاری کنید؛ لطفاً آن را از صفحه کلید PGP مرکز پاسخگویی امنیتی مایکروسافت دانلود کنید.

شما باید ظرف ۲۴ ساعت پاسخ دریافت کنید. اگر به هر دلیلی پاسخ نگرفتید، لطفاً از طریق ایمیل پیگیری کنید تا مطمئن شویم پیام اصلی شما را دریافت کرده‌ایم. اطلاعات بیشتر را می‌توانید در microsoft.com/msrc بیابید.

لطفاً اطلاعات درخواستی زیر را (تا حد امکان) برای کمک به درک بهتر ماهیت و دامنه مشکل احتمالی ارائه دهید:

  • نوع مشکل (مثلاً سرریز بافر، تزریق SQL، اسکریپت‌نویسی بین‌سایتی و غیره)
  • مسیرهای کامل فایل(های) منبع مرتبط با بروز مشکل
  • محل کد منبع آسیب‌دیده (تگ/شاخه/کامیت یا URL مستقیم)
  • هر پیکربندی خاصی که برای بازتولید مشکل لازم است
  • دستورالعمل‌های گام‌به‌گام برای بازتولید مشکل
  • کد اثبات مفهوم یا بهره‌برداری (در صورت امکان)
  • تأثیر مشکل، از جمله چگونگی سوءاستفاده مهاجم از آن

این اطلاعات به ما کمک می‌کند تا گزارش شما را سریع‌تر بررسی کنیم.

اگر گزارش شما برای دریافت جایزه باگ است، گزارش‌های کامل‌تر می‌توانند به دریافت جایزه بالاتر کمک کنند. لطفاً برای جزئیات بیشتر درباره برنامه‌های فعال ما به صفحه Microsoft Bug Bounty Program مراجعه کنید.

زبان‌های ترجیحی

ما ترجیح می‌دهیم تمام ارتباطات به زبان انگلیسی باشد.

سیاست

مایکروسافت از اصل افشای هماهنگ آسیب‌پذیری پیروی می‌کند.

سلب مسئولیت:
این سند با استفاده از سرویس ترجمه هوش مصنوعی Co-op Translator ترجمه شده است. در حالی که ما در تلاش برای دقت هستیم، لطفاً توجه داشته باشید که ترجمه‌های خودکار ممکن است حاوی خطاها یا نادرستی‌هایی باشند. سند اصلی به زبان بومی خود باید به عنوان منبع معتبر در نظر گرفته شود. برای اطلاعات حیاتی، ترجمه حرفه‌ای انسانی توصیه می‌شود. ما مسئول هیچ گونه سوءتفاهم یا تفسیر نادرستی که از استفاده این ترجمه ناشی شود، نیستیم.