Entwicklung

Sicherheitsrichtlinie

Unterstützte Versionen und privater GitHub-Kanal für Schwachstellenmeldungen.

NasDash SECURITY.md unterstützt die neueste veröffentlichte 0.1.x-Version und main. Das gelöschte v1.0.0-Tag ist keine unterstützte Version.

VersionSupportstatus
Aktueller main-Branchunterstützt
Neueste veröffentlichte 0.1.x-Versionunterstützt
Ältere Veröffentlichungennach bestem Aufwand; ein Upgrade kann nötig sein
Drittanbieter-Forks oder inoffizielle Imagesnicht unterstützt

Schwachstelle melden

Nutze das private GitHub-Advisory-Formular. Kontaktiere den Maintainer nicht über eine persönliche E-Mail.

Wenn private Meldung nicht verfügbar ist, öffne ein minimales Issue und bitte um einen privaten Kanal. Füge in einem öffentlichen Issue keinen Exploit-Code, keine Zugangsdaten, Tokens, privaten URLs, Konfigurationsdateien oder andere sensible Details bei.

Füge nach Möglichkeit bei:

  • die betroffene NasDash-Version, den Image-Tag oder den Commit;
  • die Bereitstellungsmethode und relevante Umgebungsdetails;
  • klare Reproduktionsschritte und die Sicherheitsauswirkung;
  • bereinigte Logs, Anfragen oder einen minimalen Proof of Concept.

Du solltest innerhalb von sieben Tagen eine Eingangsbestätigung und innerhalb von vierzehn Tagen eine erste Bewertung erhalten.

Teste keine Schwachstelle gegen eine Instanz, die du nicht besitzt, und nicht ohne ausdrückliche Erlaubnis.

Der Referenztext bleibt SECURITY.md.