Criteri di sicurezza
Versioni supportate e canale privato di GitHub per segnalare una vulnerabilità.
Il file SECURITY.md di NasDash supporta l'ultima release pubblicata e il ramo main. Il tag eliminato v1.0.0 non è una versione supportata.
| Versione | Stato del supporto |
|---|---|
Ramo main attuale | supportato |
| Ultima release pubblicata | supportata |
| Versioni precedenti | best effort; potrebbe essere necessario un aggiornamento |
| Fork di terze parti o immagini non ufficiali | non supportati |
Segnalare una vulnerabilità
Usa il modulo di advisory privato di GitHub. Non contattare il manutentore tramite email personale.
Se la segnalazione privata non è disponibile, apri una issue minimale richiedendo un canale di contatto privato. Non includere codice di exploit, credenziali, token, URL privati, file di configurazione o altri dettagli sensibili in una issue pubblica.
Includi, quando possibile:
- la versione di NasDash, il tag dell'immagine o il commit interessati;
- il metodo di deployment e i dettagli rilevanti dell'ambiente;
- passaggi chiari di riproduzione e l'impatto sulla sicurezza;
- log e richieste sanificati o un proof of concept minimale.
Dovresti ricevere una conferma di ricezione entro sette giorni e una valutazione iniziale entro quattordici giorni.
Non testare una vulnerabilità su un'istanza che non possiedi o senza esplicita autorizzazione.
Il testo di riferimento rimane SECURITY.md.