22 lines
969 B
Markdown
22 lines
969 B
Markdown
# Sicherheitsrichtlinie
|
|
|
|
## Unterstützte Version
|
|
|
|
Sicherheitskorrekturen werden grundsätzlich für den aktuellen veröffentlichten Stand vorgesehen. Ältere Versionen sollten vor einer detaillierten Fehleranalyse zunächst aktualisiert werden.
|
|
|
|
## Schwachstellen melden
|
|
|
|
Bitte veröffentliche keine Zugangsdaten, Tokens, personenbezogenen Daten, internen Adressen oder ausnutzbaren Details in einer öffentlichen GitHub-Issue.
|
|
|
|
Nutze nach Möglichkeit die private Sicherheitsmeldung des GitHub-Repositorys. Falls diese Funktion nicht aktiviert ist, verwende den im Repository hinterlegten privaten Kontakt und gib nur die zur Reproduktion notwendigen Informationen weiter.
|
|
|
|
Eine Meldung sollte enthalten:
|
|
|
|
- betroffene Version
|
|
- betroffene Funktion
|
|
- nachvollziehbare Reproduktionsschritte
|
|
- mögliche Auswirkungen
|
|
- vorhandene Protokollauszüge ohne Geheimnisse
|
|
|
|
Tests dürfen nur an Systemen durchgeführt werden, für die eine ausdrückliche Berechtigung besteht.
|