Skip to content

Security: plagness/kerbal.ru

.github/SECURITY.md

Политика безопасности

Обзор · Статус · Установка · Переводы · Охват · Планы · kOS · Участие

Поддерживаемые версии

Исправления безопасности выпускаются только для последнего стабильного релиза kerbal.ru и текущей ветки main. Старые версии обновляются переходом на последний релиз.

Как сообщить об уязвимости

Не открывай публичную issue, если проблема позволяет выполнить чужой код, подменить скачиваемые файлы, записать данные вне каталога KSP или раскрыть личные данные.

Используй приватный отчёт GitHub Security Advisory. В отчёте укажи:

  • затронутый релиз и ОС;
  • точную команду или последовательность действий;
  • ожидаемое и фактическое поведение;
  • минимальный proof of concept без реальных секретов;
  • возможный способ исправления, если он известен.

Мы постараемся подтвердить получение в течение 7 дней. Срок исправления зависит от серьёзности и доступности maintainer; гарантированного SLA у волонтёрского проекта нет. До выпуска исправления просим не публиковать детали, которые упрощают эксплуатацию.

Что относится к безопасности

  • загрузка релиза не из официального репозитория;
  • path traversal или запись установщиком за пределами KSP;
  • опасное удаление файлов при обновлении/откате;
  • инъекция команд через пути и параметры;
  • компрометация GitHub Actions или Pages.

Ошибки перевода, несовместимость модов, зависания KSP и обычные проблемы установки следует отправлять через issue-шаблоны.

There aren't any published security advisories