Se você descobrir uma vulnerabilidade de segurança no CPE Web Scraper, por favor NÃO abra uma Issue pública. Em vez disso:
-
Envie um email para walissongois@gmail.com com:
- Descrição detalhada da vulnerabilidade
- Passos para reproduzir
- Possível impacto
- Sugestões de correção (se houver)
-
Você receberá uma resposta dentro de 48 horas com os próximos passos.
-
Uma vez que a vulnerabilidade for confirmada:
- Desenvolveremos e testaremos uma correção
- Criaremos um advisory de segurança
- Lançaremos uma nova versão com a correção
- Daremos crédito apropriado a você no advisory (se desejar)
- NUNCA comite arquivos
.envcom credenciais reais - Use
.env.examplecomo template - Mantenha senhas e tokens seguros
- Mantenha todas as dependências atualizadas
- Execute
npm auditregularmente - Use versões fixas no package.json
- Use tokens de acesso com escopo limitado
- Implemente rate limiting
- Valide todas as entradas de usuário
- Não registre informações sensíveis
- Sanitize dados antes de logar
- Use níveis apropriados de log
| Versão | Suporte |
|---|---|
| 1.x.x | ✅ |
| < 1.0 | ❌ |
Atualizações de segurança são publicadas como:
- GitHub Security Advisories
- Novas releases com patches
- Notas de versão detalhadas
- Não comite credenciais ou tokens
- Valide todas as entradas
- Siga as diretrizes de código seguro
- Execute testes de segurança
- Reporte vulnerabilidades privadamente