本组织下的项目多为教学/实验性质,维护精力有限。仅对**最近一次发布(release)**提供安全更新。
请勿在公开 Issues 中提交安全漏洞!
请将漏洞细节通过邮件发送至:jiashuai.shi@qq.com
邮件请包含:
- 受影响的仓库与版本/commit
- 漏洞类型与严重程度评估
- 复现步骤(尽量最小化)
- 建议的修复方案(如有)
我们会在 7 个工作日内回复,并在修复发布前对漏洞细节保密。
- 确认漏洞并评估影响
- 修复并发布补丁
- 视情况发布安全公告(GitHub Security Advisory)
漏洞修复发布后,会通过各仓库的 Release / Security Advisory 公开披露。