8000 Security Overview · appuchias/hackudc25 · GitHub
[go: up one dir, main page]
More Web Proxy on the site http://driver.im/
Skip to content

Security: appuchias/hackudc25

Security

SECURITY.md

🛡️ Seguridad en el Proyecto

1. Versiones soportadas por actualizaciones de seguridad 🔐

Solo las versiones más recientes y las versiones principales anteriores del proyecto reciben actualizaciones de seguridad. Las versiones más antiguas dejen de recibir soporte una vez que se lanza una nueva versión principal.

Versiones actualmente soportadas:

  • Última versión estable (1.0.0).

Se recomienda actualizar a la última versión estable para obtener las últimas mejoras y correcciones de seguridad.


2. Cómo reportar una vulnerabilidad 🐞

Si encuentras una vulnerabilidad de seguridad, te agradecemos que nos lo informes para que podamos tomar medidas. Para reportar una vulnerabilidad, sigue estos pasos:

  1. Envía un correo electrónico confidencial a nuestro equipo de seguridad a:
  1. Proporciona detalles claros del problema, incluyendo:
    • Descripción de la vulnerabilidad.
    • Pasos para reproducir el problema.
    • Versión afectada.
    • Impacto potencial de la vulnerabilidad.
  2. Evita publicar los detalles de la vulnerabilidad públicamente hasta que se haya resuelto.

Nos comprometemos a tratar tu reporte de manera confidencial y a trabajar contigo para resolver el problema.


3. Política de divulgación 📢

Nuestro objetivo es proporcionar parches de seguridad lo antes posible, siguiendo una política de divulgación coordinada. Las vulnerabilidades de seguridad serán divulgadas públicamente solo después de que se haya liberado un parche y el tiempo necesario para que los usuarios puedan actualizar a la nueva versión.

Plazos de divulgación:

  • Se informará públicamente sobre una vulnerabilidad después de 30 días de haber lanzado el parche de seguridad correspondiente.
  • Si la vulnerabilidad es crítica, se puede hacer una divulgación inmediata tras la liberación del parche.

4. Proceso de actualizaciones de seguridad 🔄

Cuando una vulnerabilidad es identificada y confirmada, el proceso de actualización de seguridad sigue estos pasos:

  1. Evaluación de la vulnerabilidad: El equipo de seguridad revisa el informe y determina el alcance y gravedad del problema.
  2. Desarrollo del parche: Si es necesario, se desarrollará y probará un parche para corregir la vulnerabilidad.
  3. Lanzamiento de la actualización: Se lanzará una nueva versión del proyecto que contenga el parche.
  4. Comunicado de seguridad: Se emitirá un aviso de seguridad detallado que describa la vulnerabilidad y cómo abordarla. Este comunicado puede ser enviado por correo electrónico a los usuarios suscritos o publicado en el repositorio.
  5. Mantenimiento: El proyecto continuará monitorizando la situación y, si se descubren nuevas vulnerabilidades relacionadas, se aplicarán más correcciones.

There aren’t any published security advisories

0