Skip to content

Security: Yukovsky/cozy-world

Security

SECURITY.md

Политика безопасности (Security)

Если вы обнаружили уязвимость в моём проекте, пожалуйста, не сообщайте о ней публично через issue. Вместо этого:

  1. Отправьте приватное сообщение на email: yukovsky.corp@gmail.com.
  2. В письме укажите: краткое описание уязвимости, шаги для воспроизведения, ожидаемое и фактическое поведение, приоритет и рекомендации по исправлению.
  3. Я подтвержу получение и сообщу предполагаемые сроки исправления.

Также вы можете использовать встроенные механизмы GitHub Security Advisories.

Если у вас есть конфиденциальные материалы (лог-файлы, POC), отправьте их в зашифрованном виде или через защищённый канал.

There aren't any published security advisories