Política de Segurança¶
Relatando uma Vulnerabilidade¶
Se houver alguma vulnerabilidade no nectar-sdk, não hesite em relatá-la.
- Abra um GitHub Security Advisory (preferencial) ou inicie uma GitHub Discussion privada se os advisories não estiverem disponíveis.
- Descreva a vulnerabilidade.
Se você tiver uma correção, ela é muito bem-vinda -- por favor, anexe ou resuma-a na sua mensagem!
- Vamos avaliar a vulnerabilidade e, se necessário, publicar uma correção ou passos de mitigação para tratá-la. Vamos contatar você para informar o resultado, e vamos creditá-lo no relatório.
Por favor, não divulgue a vulnerabilidade publicamente até que uma correção seja publicada!
- Depois que tivermos a) publicado uma correção, ou b) decidido não tratar a vulnerabilidade por qualquer motivo, você está livre para divulgá-la publicamente.