Skip to content

Security: K1rL3s/maxo

Security

.github/SECURITY.md

Политика безопасности

Безопасность и стабильность являются приоритетами для maxo.

Подробнее ниже.

Версии

Последняя версия maxo активно поддерживается.

Мы настоятельно рекомендуем писать тесты для вашего приложения и регулярно обновлять версию maxo после подтверждения прохождения тестов. Это гарантирует, что вы получаете последние функции, исправления ошибок и обновления безопасности.

Сообщение об уязвимости

Если вы подозреваете наличие проблемы с безопасностью, даже если не уверены, пожалуйста, сообщите об этом как можно скорее. Однако не создавайте публичный issue.

Для ответственного сообщения о проблеме безопасности перейдите на вкладку Security репозитория и нажмите "Report a vulnerability".

Скриншот вкладки безопасности репозитория с кнопкой "Report a vulnerability"

Также вы можете отправить письмо на: kirill.lesovoi@mail.ru.

Убедитесь, что ваш отчёт содержит достаточно деталей. Как и при обычных отчётах об ошибках, минимальный воспроизводимый пример ускоряет решение проблемы.

Также включите в отчёт вывод следующей команды:

pip show maxo

Публичные обсуждения

Пожалуйста, воздержитесь от публичного обсуждения потенциальных уязвимостей.

Рекомендуется сначала вести обсуждение в частном порядке и искать решения, чтобы минимизировать возможные последствия.


Спасибо за вашу помощь!

There aren’t any published security advisories