セキュリティの脆弱性が発見され、報告された時、以下のバージョンのプロジェクトがセキュリティアップデートを受け取ることができます。
セキュリティの脆弱性を見つけた場合は、直ちにメールで報告してください。メールアドレスは以下になります。
セキュリティの脆弱性に関する情報は、問題が調査され修正されるまで機密扱いとします。セキュリティ脆弱性の詳細、潜在的な影響、および再現方法に関する情報を提供してください。初期報告後、プロジェクトチームからの応答をお待ちください。追跡情報やセキュリティ問題の解決に関するさらなるアクションについての更新が提供されます。
セキュリティ脆弱性が報告された後、以下のプロセスに従って対応します:
- 報告の受領を確認
- 問題を調査し、影響を受けるバージョンを特定
- 必要に応じて修正を開発およびテスト
- セキュリティアップデートをリリースして公開
- 全ての関係者に問題と解決策を報告
セキュリティの脆弱性に対する公開は、ユーザーが適切に保護されるように慎重に行われます。公開前に問題を完全に理解し、修正策を適用するための十分な時間を確保することが重要です。
私たちは、セキュリティとプロジェクトの安全性を非常に重視しています。セキュリティの脆弱性を報告してくださるすべての研究者やユーザーに感謝します。