На данный момент активно поддерживаются следующие версии:
Версия | Статус поддержки | Окончание поддержки |
---|---|---|
2.0.x | ✅ Поддерживается | - |
1.5.x | ✅ Поддерживается | - |
1.1.x | ✅ Поддерживается | - |
≤ 1.0 | ❌ Не поддерживается | - |
-
GitHub Issues
- Перейдите по ссылке: Создать Issue
- Выберите шаблон "Security Vulnerability"
- Подробно опишите проблему, включая:
- Версию umbot
- Шаги для воспроизведения
- Возможные последствия
- Предлагаемое решение (если есть)
-
Конфиденциальное сообщение
- Email: [email protected]
- Тема: [SECURITY] Описание уязвимости
- Используйте PGP-ключ для шифрования (опционально)
- Вы получите подтверждение в течение 24 часов
- Команда проекта оценит уязвимость
- Мы сообщим о планируемых действиях в течение 72 часов
- После исправления вы получите уведомление
-
Регулярно обновляйтесь
- Следите за новыми версиями
- Проверяйте CHANGELOG.md
- Используйте
npm audit
для проверки зависимостей
-
Защита данных
- Не храните чувствительные данные в открытом виде
- Используйте переменные окружения для токенов
- Проверяйте входные данные от пользователей
-
Безопасная конфигурация
- Ограничивайте права доступа
- Используйте HTTPS
- Настройте CORS правильно
Если у вас есть идеи по улучшению безопасности или новому функционалу:
- Создайте Issue с шаблоном "Feature Request"
- Опишите предлагаемые изменения
- Укажите потенциальные преимущества
- При возможности, предложите реализацию
Этот проект защищен лицензией MIT. Подробности в файле LICENSE.