Pular para conteúdo

Política de Segurança

Relatando uma Vulnerabilidade

Se houver alguma vulnerabilidade no nectar-sdk, não hesite em relatá-la.

  1. Abra um GitHub Security Advisory (preferencial) ou inicie uma GitHub Discussion privada se os advisories não estiverem disponíveis.
  2. Descreva a vulnerabilidade.

Se você tiver uma correção, ela é muito bem-vinda -- por favor, anexe ou resuma-a na sua mensagem!

  1. Vamos avaliar a vulnerabilidade e, se necessário, publicar uma correção ou passos de mitigação para tratá-la. Vamos contatar você para informar o resultado, e vamos creditá-lo no relatório.

Por favor, não divulgue a vulnerabilidade publicamente até que uma correção seja publicada!

  1. Depois que tivermos a) publicado uma correção, ou b) decidido não tratar a vulnerabilidade por qualquer motivo, você está livre para divulgá-la publicamente.