Skip to content

Security: madsondeluna/howtogit

Security

SECURITY.md

Security Policy

Supported Versions

This repository contains documentation. The only actively maintained and supported version is the content available on the main branch. Security issues identified in older forks or branches will not be addressed.

Reporting a Vulnerability

We take the security of our project and its users seriously. If you discover a security vulnerability (such as an exposed credential in the history or a link to malicious content), we ask that you report it to us privately.

Please do not disclose the vulnerability publicly until we have had a chance to investigate and respond.

How to Report

Please send a detailed report via email to: madsondeluna@gmail.com

What to Include

To help us triage and validate the issue, please include the following information in your report:

  • Type of vulnerability: (e.g., Exposed API key, Insecure link, Cross-Site Scripting in documentation examples).
  • Location: The exact file, line number, or URL where the vulnerability can be found.
  • Steps to Reproduce: A clear description of the steps to identify or exploit the issue.
  • Potential Impact: Your assessment of the risk associated with the vulnerability.

Our Commitment

  • We will provide an initial acknowledgment of your report within 48 business hours.
  • We will investigate the report to determine its validity and severity.
  • We will keep you informed of our progress.
  • If the report is validated, we will take appropriate steps to remedy the issue and notify you when the fix is applied.

Política de Segurança

Versões Suportadas

Este repositório contém documentação. A única versão ativamente mantida e suportada é o conteúdo disponível no branch main. Problemas de segurança identificados em forks ou branches mais antigos não serão corrigidos.

Reportando uma Vulnerabilidade

Levamos a sério a segurança do nosso projeto e de seus usuários. Se você descobrir uma vulnerabilidade de segurança (como uma credencial exposta no histórico ou um link para conteúdo malicioso), pedimos que nos informe de forma privada.

Por favor, não divulgue a vulnerabilidade publicamente até que tenhamos tido a oportunidade de investigar e responder.

Como Reportar

Por favor, envie um relatório detalhado por e-mail para: madsondeluna@gmail.com

O que Incluir

Para nos ajudar a triar e validar o problema, por favor, inclua as seguintes informações em seu relatório:

  • Tipo de vulnerabilidade: (ex: Chave de API exposta, Link inseguro, Cross-Site Scripting em exemplos de documentação).
  • Localização: O arquivo exato, número da linha ou URL onde a vulnerabilidade pode ser encontrada.
  • Passos para Reproduzir: Uma descrição clara dos passos para identificar ou explorar o problema.
  • Impacto Potencial: Sua avaliação do risco associado à vulnerabilidade.

Nosso Compromisso

  • Nós forneceremos um reconhecimento inicial do seu relatório em até 48 horas úteis.
  • Nós investigaremos o relatório para determinar sua validade e gravidade.
  • Nós manteremos você informado sobre o nosso progresso.
  • Se o relatório for validado, tomaremos as medidas apropriadas para corrigir o problema e notificá-lo quando a correção for aplicada.

There aren’t any published security advisories