-
Notifications
You must be signed in to change notification settings - Fork 1
Commit
This commit does not belong to any branch on this repository, and may belong to a fork outside of the repository.
- Loading branch information
1 parent
848fd07
commit edd71ba
Showing
1 changed file
with
19 additions
and
0 deletions.
There are no files selected for viewing
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -0,0 +1,19 @@ | ||
## Reporting a Vulnerability (EN) | ||
If you believe you have discovered a security vulnerability, please do not open a public issue. Instead, report it directly to us at: | ||
[email protected]. | ||
|
||
### What to Expect: | ||
Acknowledgement: You will receive an initial response acknowledging receipt of your report within [timeframe, e.g., 0-2 weeks] depending on the severity. | ||
Assessment: We will review the reported vulnerability and determine its validity and severity. You can expect updates throughout this process, with a typical assessment period of [timeframe, e.g., 7-10 days]. | ||
Outcome: If the vulnerability is confirmed, we will work on a fix and notify you once a patch is available. If the report is declined, we will explain why the issue is not considered a security risk. | ||
Thank you for helping us keep the project secure! | ||
|
||
## Meldung einer Sicherheitslücke (DE) | ||
Wenn Sie glauben, eine Sicherheitslücke entdeckt zu haben, öffnen Sie bitte kein öffentliches Issue. Melden Sie das Problem stattdessen direkt an uns unter: | ||
[email protected]. | ||
|
||
### Was Sie erwarten können: | ||
Bestätigung: Sie erhalten innerhalb von [Zeitrahmen, z. B. 0-2 Wochen] eine erste Antwort, die den Eingang Ihrer Meldung bestätigt je nach Schweregrad. | ||
Bewertung: Wir werden die gemeldete Sicherheitslücke überprüfen und ihre Gültigkeit sowie Schwere bewerten. Sie können während dieses Prozesses mit regelmäßigen Updates rechnen, wobei eine typische Bewertungsdauer [Zeitrahmen, z. B. 7-10 Tage] beträgt. | ||
Ergebnis: Wenn die Sicherheitslücke bestätigt wird, arbeiten wir an einer Lösung und benachrichtigen Sie, sobald ein Patch verfügbar ist. Wird die Meldung abgelehnt, erklären wir, warum das Problem nicht als Sicherheitsrisiko eingestuft wird. | ||
Vielen Dank, dass Sie uns dabei helfen, das Projekt sicher zu halten! |