Skip to content

Security: Dedsec-Art/Ultra

SECURITY.md

Sicherheitsrichtlinie

Sprache: Deutsch · English

Unterstützte Versionen

Sicherheitskorrekturen werden für die aktuelle 2.x-Version vorbereitet.

Schwachstellen melden

Bitte keine Zugangsdaten, privaten Disc-Informationen oder technischen Details einer noch nicht behobenen Schwachstelle in einem öffentlichen Issue posten. Verwende stattdessen GitHubs aktivierte Funktion Private vulnerability reporting, damit die Meldung vertraulich beim Projektinhaber eingeht.

Eine Meldung sollte die betroffene Version, eine reproduzierbare Beschreibung, die mögliche Auswirkung und – falls vorhanden – einen minimalen Testfall enthalten. Echte API-Schlüssel, persönliche Pfade, Logs und Mediendateien sind vorher zu entfernen oder vollständig zu redigieren.

Umgang mit versehentlich veröffentlichten Geheimnissen

Ein veröffentlichter Schlüssel gilt als kompromittiert: zuerst beim Anbieter widerrufen oder rotieren, anschließend aus Arbeitsbaum und Git-Historie entfernen. Das bloße Löschen in einem späteren Commit reicht nicht aus.

There aren't any published security advisories