Olá @dhigby , essa não era minha intenção. Eu apenas estava perguntando sobre a forma preferida de relatar uma vulnerabilidade de segurança descoberta, caso houvesse uma.
Às vezes, as vulnerabilidades de segurança são debatíveis, e nem todos os relatórios são válidos. Os relatórios precisam ser feitos de forma privada, para evitar a divulgação da vulnerabilidade a potenciais atacantes. Se a vulnerabilidade não for corrigida, a divulgação responsável se torna uma divulgação pública, para que os usuários possam tomar medidas para se proteger, se possível. Este tópico não é uma divulgação pública de uma vulnerabilidade.
Hi @dhigby , that was not my intention. I was merely asking about the preferred way of reporting a discovered security vulnerability, if there was one.
Sometimes, security vulnerabilities are debatable, and not all reports are valid. Reports need to be made privately, to prevent disclosing the vulnerability to potential attackers. If the vulnerability is not fixed, responsible disclosure becomes public disclosure, so that users can take measures to protect themselves, if possible. This thread is not a public disclosure of a vulnerability.
Tradução automática de English