Sviluppatori

Criteri di sicurezza

Versioni supportate e canale privato di GitHub per segnalare una vulnerabilità.

Il file SECURITY.md di NasDash supporta l'ultima release pubblicata e il ramo main. Il tag eliminato v1.0.0 non è una versione supportata.

VersioneStato del supporto
Ramo main attualesupportato
Ultima release pubblicatasupportata
Versioni precedentibest effort; potrebbe essere necessario un aggiornamento
Fork di terze parti o immagini non ufficialinon supportati

Segnalare una vulnerabilità

Usa il modulo di advisory privato di GitHub. Non contattare il manutentore tramite email personale.

Se la segnalazione privata non è disponibile, apri una issue minimale richiedendo un canale di contatto privato. Non includere codice di exploit, credenziali, token, URL privati, file di configurazione o altri dettagli sensibili in una issue pubblica.

Includi, quando possibile:

  • la versione di NasDash, il tag dell'immagine o il commit interessati;
  • il metodo di deployment e i dettagli rilevanti dell'ambiente;
  • passaggi chiari di riproduzione e l'impatto sulla sicurezza;
  • log e richieste sanificati o un proof of concept minimale.

Dovresti ricevere una conferma di ricezione entro sette giorni e una valutazione iniziale entro quattordici giorni.

Non testare una vulnerabilità su un'istanza che non possiedi o senza esplicita autorizzazione.

Il testo di riferimento rimane SECURITY.md.