Sigurnosna ažuriranja primjenjuju se na aktualnu verziju grane master i trenutačni produkcijski deployment Petabita.
Ako pronađeš moguću sigurnosnu ranjivost, nemoj objavljivati tehničke detalje kroz javni GitHub Issue, komentar ili pull request.
Koristi GitHubov privatni obrazac Report a vulnerability i uključi:
- opis ranjivosti i mogućeg utjecaja
- precizne korake za reprodukciju
- zahvaćenu stranicu, endpoint ili komponentu
- dokaz koncepta bez stvarnih osobnih podataka i aktivnih tajni
- prijedlog ublažavanja problema, ako ga imaš
Prijava će biti pregledana u razumnom roku. Prije javne objave detalja pričekaj potvrdu i dogovor o ispravku.
Uobičajene greške, problemi prikaza i prijedlozi funkcionalnosti mogu se prijaviti kroz GitHub Issues.
Ne pokušavaj pristupiti tuđim podacima, ometati produkcijsku uslugu ili provoditi automatizirano opterećenje aplikacije bez prethodnog dopuštenja.