Desarrolladores
Política de seguridad
Informar sobre una vulnerabilidad sin exponer a los usuarios.
La rama de versión más reciente de VidArch recibe las correcciones de seguridad. La serie 1.x está actualmente soportada; las versiones anteriores a 1.0 no lo están.
Notificación privada
No abra un problema público para una vulnerabilidad explotable. Utilice un borrador de GitHub Security Advisory en la pestaña Security del repositorio, o contacte al mantenedor a través de su perfil de GitHub.
Incluya:
- una descripción y el impacto;
- los pasos de reproducción o una prueba de concepto mínima;
- las versiones afectadas;
- una propuesta de corrección, si la tiene.
Elimine las contraseñas, cookies, direcciones privadas, bases de datos y medios de cualquier ejemplo. Deje tiempo al mantenedor para coordinar una corrección antes de la publicación.