Files

22 lines
969 B
Markdown

# Sicherheitsrichtlinie
## Unterstützte Version
Sicherheitskorrekturen werden grundsätzlich für den aktuellen veröffentlichten Stand vorgesehen. Ältere Versionen sollten vor einer detaillierten Fehleranalyse zunächst aktualisiert werden.
## Schwachstellen melden
Bitte veröffentliche keine Zugangsdaten, Tokens, personenbezogenen Daten, internen Adressen oder ausnutzbaren Details in einer öffentlichen GitHub-Issue.
Nutze nach Möglichkeit die private Sicherheitsmeldung des GitHub-Repositorys. Falls diese Funktion nicht aktiviert ist, verwende den im Repository hinterlegten privaten Kontakt und gib nur die zur Reproduktion notwendigen Informationen weiter.
Eine Meldung sollte enthalten:
- betroffene Version
- betroffene Funktion
- nachvollziehbare Reproduktionsschritte
- mögliche Auswirkungen
- vorhandene Protokollauszüge ohne Geheimnisse
Tests dürfen nur an Systemen durchgeführt werden, für die eine ausdrückliche Berechtigung besteht.