Skip to content

Latest commit

 

History

History
51 lines (36 loc) · 2.67 KB

File metadata and controls

51 lines (36 loc) · 2.67 KB

Политика безопасности

Languages: English · Русский · 简体中文

Как сообщить об уязвимости

Пожалуйста, сообщайте о проблемах с безопасностью приватно на адрес phpcraftdream@gmail.com.

НЕ открывайте публичный GitHub issue с отчётом о безопасности — публичный отчёт даёт злоумышленнику фору до того, как появится исправление.

Мы обязуемся:

  • Подтвердить получение вашего отчёта в течение 7 дней.
  • Держать вас в курсе хода расследования.
  • Стремиться выпустить исправление или обходное решение в течение 30 дней с момента подтверждения проблемы; дольше — если проблема фундаментальная.
  • Указать вас в release notes (если вы не попросите об обратном).

Область применения

Политика распространяется на все репозитории под организацией ktav-lang.

В область входят спецификация и её реализации:

У каждого из этих репо также есть свой SECURITY.md с областью, сужённой под конкретный биндинг — предпочтительнее локальная политика репо, если проблема явно относится к нему.

Уязвимости прикладного уровня в программном обеспечении, которое использует Ktav, — вне области этого репозитория; сообщайте о них в соответствующий проект.

Поддерживаемые версии

Версия Статус
0.1.x Поддерживается

Более старые minor-версии задним числом не патчатся; обновляйтесь до последнего релиза 0.x в рамках того же major.