Languages: English · Русский · 简体中文
Пожалуйста, сообщайте о проблемах с безопасностью приватно на адрес phpcraftdream@gmail.com.
НЕ открывайте публичный GitHub issue с отчётом о безопасности — публичный отчёт даёт злоумышленнику фору до того, как появится исправление.
Мы обязуемся:
- Подтвердить получение вашего отчёта в течение 7 дней.
- Держать вас в курсе хода расследования.
- Стремиться выпустить исправление или обходное решение в течение 30 дней с момента подтверждения проблемы; дольше — если проблема фундаментальная.
- Указать вас в release notes (если вы не попросите об обратном).
Политика распространяется на все репозитории под организацией
ktav-lang.
В область входят спецификация и её реализации:
У каждого из этих репо также есть свой SECURITY.md с областью,
сужённой под конкретный биндинг — предпочтительнее локальная политика
репо, если проблема явно относится к нему.
Уязвимости прикладного уровня в программном обеспечении, которое использует Ktav, — вне области этого репозитория; сообщайте о них в соответствующий проект.
| Версия | Статус |
|---|---|
| 0.1.x | Поддерживается |
Более старые minor-версии задним числом не патчатся; обновляйтесь
до последнего релиза 0.x в рамках того же major.