Sprache: Deutsch · English
Sicherheitskorrekturen werden für die aktuelle 2.x-Version vorbereitet.
Bitte keine Zugangsdaten, privaten Disc-Informationen oder technischen Details einer noch nicht behobenen Schwachstelle in einem öffentlichen Issue posten. Verwende stattdessen GitHubs aktivierte Funktion Private vulnerability reporting, damit die Meldung vertraulich beim Projektinhaber eingeht.
Eine Meldung sollte die betroffene Version, eine reproduzierbare Beschreibung, die mögliche Auswirkung und – falls vorhanden – einen minimalen Testfall enthalten. Echte API-Schlüssel, persönliche Pfade, Logs und Mediendateien sind vorher zu entfernen oder vollständig zu redigieren.
Ein veröffentlichter Schlüssel gilt als kompromittiert: zuerst beim Anbieter widerrufen oder rotieren, anschließend aus Arbeitsbaum und Git-Historie entfernen. Das bloße Löschen in einem späteren Commit reicht nicht aus.