Skip to content

Security: ChevCellios/Petabit

SECURITY.md

Sigurnosna politika

Podržana verzija

Sigurnosna ažuriranja primjenjuju se na aktualnu verziju grane master i trenutačni produkcijski deployment Petabita.

Privatna prijava ranjivosti

Ako pronađeš moguću sigurnosnu ranjivost, nemoj objavljivati tehničke detalje kroz javni GitHub Issue, komentar ili pull request.

Koristi GitHubov privatni obrazac Report a vulnerability i uključi:

  • opis ranjivosti i mogućeg utjecaja
  • precizne korake za reprodukciju
  • zahvaćenu stranicu, endpoint ili komponentu
  • dokaz koncepta bez stvarnih osobnih podataka i aktivnih tajni
  • prijedlog ublažavanja problema, ako ga imaš

Prijava će biti pregledana u razumnom roku. Prije javne objave detalja pričekaj potvrdu i dogovor o ispravku.

Što nije sigurnosna prijava

Uobičajene greške, problemi prikaza i prijedlozi funkcionalnosti mogu se prijaviti kroz GitHub Issues.

Ne pokušavaj pristupiti tuđim podacima, ometati produkcijsku uslugu ili provoditi automatizirano opterećenje aplikacije bez prethodnog dopuštenja.

There aren't any published security advisories