4.5 KiB
امنیت
مایکروسافت امنیت محصولات نرمافزاری و خدمات خود را بسیار جدی میگیرد، که شامل تمام مخازن کد منبع مدیریتشده از طریق سازمانهای گیتهاب ما میشود، از جمله Microsoft، Azure، DotNet، AspNet و Xamarin.
اگر فکر میکنید یک آسیبپذیری امنیتی در هر یک از مخازن متعلق به مایکروسافت یافتهاید که مطابق با تعریف مایکروسافت از آسیبپذیری امنیتی است، لطفاً آن را طبق توضیحات زیر به ما گزارش دهید.
گزارش مشکلات امنیتی
لطفاً آسیبپذیریهای امنیتی را از طریق مسائل عمومی گیتهاب گزارش ندهید.
در عوض، لطفاً آنها را به مرکز پاسخگویی امنیتی مایکروسافت (MSRC) در https://msrc.microsoft.com/create-report گزارش کنید.
اگر ترجیح میدهید بدون ورود به سیستم ارسال کنید، ایمیل خود را به secure@microsoft.com بفرستید. در صورت امکان، پیام خود را با کلید PGP ما رمزنگاری کنید؛ لطفاً آن را از صفحه کلید PGP مرکز پاسخگویی امنیتی مایکروسافت دانلود کنید.
شما باید ظرف ۲۴ ساعت پاسخ دریافت کنید. اگر به هر دلیلی پاسخ نگرفتید، لطفاً از طریق ایمیل پیگیری کنید تا مطمئن شویم پیام اصلی شما را دریافت کردهایم. اطلاعات بیشتر را میتوانید در microsoft.com/msrc بیابید.
لطفاً اطلاعات درخواستی زیر را (تا حد امکان) برای کمک به درک بهتر ماهیت و دامنه مشکل احتمالی ارائه دهید:
- نوع مشکل (مثلاً سرریز بافر، تزریق SQL، اسکریپتنویسی بینسایتی و غیره)
- مسیرهای کامل فایل(های) منبع مرتبط با بروز مشکل
- محل کد منبع آسیبدیده (تگ/شاخه/کامیت یا URL مستقیم)
- هر پیکربندی خاصی که برای بازتولید مشکل لازم است
- دستورالعملهای گامبهگام برای بازتولید مشکل
- کد اثبات مفهوم یا بهرهبرداری (در صورت امکان)
- تأثیر مشکل، از جمله چگونگی سوءاستفاده مهاجم از آن
این اطلاعات به ما کمک میکند تا گزارش شما را سریعتر بررسی کنیم.
اگر گزارش شما برای دریافت جایزه باگ است، گزارشهای کاملتر میتوانند به دریافت جایزه بالاتر کمک کنند. لطفاً برای جزئیات بیشتر درباره برنامههای فعال ما به صفحه Microsoft Bug Bounty Program مراجعه کنید.
زبانهای ترجیحی
ما ترجیح میدهیم تمام ارتباطات به زبان انگلیسی باشد.
سیاست
مایکروسافت از اصل افشای هماهنگ آسیبپذیری پیروی میکند.
سلب مسئولیت:
این سند با استفاده از سرویس ترجمه هوش مصنوعی Co-op Translator ترجمه شده است. در حالی که ما در تلاش برای دقت هستیم، لطفاً توجه داشته باشید که ترجمههای خودکار ممکن است حاوی خطاها یا نادرستیهایی باشند. سند اصلی به زبان بومی خود باید به عنوان منبع معتبر در نظر گرفته شود. برای اطلاعات حیاتی، ترجمه حرفهای انسانی توصیه میشود. ما مسئول هیچ گونه سوءتفاهم یا تفسیر نادرستی که از استفاده این ترجمه ناشی شود، نیستیم.