Здравствуйте, @dhigby, я не хотел этого. Я просто спрашивал о предпочтительном способе сообщения об обнаруженной уязвимости безопасности, если таковой существует.
Иногда уязвимости безопасности являются предметом споров, и не все сообщения о них действительны. Сообщения должны направляться в частном порядке, чтобы не раскрывать уязвимость потенциальным злоумышленникам. Если уязвимость не будет устранена, ответственное раскрытие информации превратится в публичное, чтобы пользователи могли принять меры по защите, если это возможно. Эта тема не является публичным раскрытием информации об уязвимости.
Hi @dhigby , that was not my intention. I was merely asking about the preferred way of reporting a discovered security vulnerability, if there was one.
Sometimes, security vulnerabilities are debatable, and not all reports are valid. Reports need to be made privately, to prevent disclosing the vulnerability to potential attackers. If the vulnerability is not fixed, responsible disclosure becomes public disclosure, so that users can take measures to protect themselves, if possible. This thread is not a public disclosure of a vulnerability.
Переведено машиной с языка English