# Sicherheitsrichtlinie ## Unterstützte Version Sicherheitskorrekturen werden grundsätzlich für den aktuellen veröffentlichten Stand vorgesehen. Ältere Versionen sollten vor einer detaillierten Fehleranalyse zunächst aktualisiert werden. ## Schwachstellen melden Bitte veröffentliche keine Zugangsdaten, Tokens, personenbezogenen Daten, internen Adressen oder ausnutzbaren Details in einer öffentlichen GitHub-Issue. Nutze nach Möglichkeit die private Sicherheitsmeldung des GitHub-Repositorys. Falls diese Funktion nicht aktiviert ist, verwende den im Repository hinterlegten privaten Kontakt und gib nur die zur Reproduktion notwendigen Informationen weiter. Eine Meldung sollte enthalten: - betroffene Version - betroffene Funktion - nachvollziehbare Reproduktionsschritte - mögliche Auswirkungen - vorhandene Protokollauszüge ohne Geheimnisse Tests dürfen nur an Systemen durchgeführt werden, für die eine ausdrückliche Berechtigung besteht.