Skip to content

Security: oklabflensburg/.github

Security

SECURITY.md

Security Policy

Die Sicherheit unserer Anwendungen und der von ihnen verarbeiteten Daten ist uns wichtig.

Sicherheitslücken melden

Bitte veröffentliche vermutete Sicherheitslücken nicht als öffentliches GitHub-Issue und beschreibe Exploit-Details nicht in öffentlichen Diskussionen oder Pull Requests.

Nutze stattdessen die Kontaktmöglichkeiten auf oklabflensburg.de und kennzeichne deine Nachricht eindeutig als Sicherheitsmeldung.

Hilfreich sind:

  • betroffenes Repository oder betroffene Anwendung,
  • betroffene Version, URL oder Commit, sofern bekannt,
  • Beschreibung der Schwachstelle,
  • Schritte zur Reproduktion,
  • mögliche Auswirkungen,
  • mögliche Gegenmaßnahmen, falls du bereits welche kennst.

Bitte übermittle keine unnötigen personenbezogenen Daten, echten Zugangsdaten oder Daten Dritter.

Unterstützte Versionen

Unsere Projekte werden ehrenamtlich gepflegt. In der Regel unterstützen wir den aktuellen Stand des Standard-Branches und die produktiv eingesetzte Version. Ältere Releases oder nicht mehr gepflegte Deployments erhalten möglicherweise keine Sicherheitsupdates.

Projektspezifische SECURITY.md-Dateien haben Vorrang vor dieser organisationsweiten Richtlinie.

Verantwortungsvolle Offenlegung

Wir bitten darum, technische Details einer noch nicht behobenen Schwachstelle nicht öffentlich zu verbreiten. Nach einer Behebung kann eine abgestimmte Veröffentlichung sinnvoll sein.

Wir bemühen uns, Sicherheitsmeldungen nachvollziehbar zu prüfen und nach Möglichkeit zeitnah zu reagieren. Da unsere Arbeit ehrenamtlich erfolgt, können Reaktionszeiten variieren.

There aren't any published security advisories