Entwickler
Sicherheitsrichtlinie
Meldung einer Schwachstelle ohne Offenlegung der Nutzer.
Der neueste Versionszweig von VidArch erhält Sicherheitsupdates. Die Serie 1.x wird derzeit unterstützt; Versionen vor 1.0 werden nicht mehr unterstützt.
Vertrauliche Meldung
Erstellen Sie für eine ausnutzbare Schwachstelle kein öffentliches Issue. Verwenden Sie einen Entwurf eines GitHub Security Advisory im Bereich Security des Repositories oder kontaktieren Sie den Maintainer über sein GitHub-Profil.
Fügen Sie Folgendes bei:
- eine Beschreibung und die Auswirkungen;
- die Schritte zur Reproduktion oder einen minimalen Proof of Concept;
- die betroffenen Versionen;
- einen Korrekturvorschlag, falls vorhanden.
Entfernen Sie Passwörter, Cookies, private Adressen, Datenbanken und Medien aus allen Beispielen. Geben Sie dem Maintainer Zeit, ein Update zu koordinieren, bevor es veröffentlicht wird.