Skip to content

Security: dimitrex93-cyber/lernpfad-python-cpp

Security

SECURITY.md

Sicherheitsrichtlinie

Unterstützte Versionen

Version Unterstützt
0.6.x ✅ Aktive Entwicklung
< 0.6 ❌ Nicht mehr

Eine Schwachstelle melden

Bitte niemals Sicherheitslücken als öffentliches Issue melden – dadurch würden Angreifer auf das Problem aufmerksam, bevor es behoben ist.

Stattdessen:

  1. Privat melden: GitHub → Repository → SecurityReport a vulnerability (Private Vulnerability Reporting). Die Meldung ist nur für den Repository-Besitzer sichtbar.
  2. Falls das private Reporting nicht verfügbar ist: Schreibe eine E-Mail über die GitHub-Profile-Seite des Besitzers oder erwähne die Schwachstelle in einem regulären Issue NUR mit allgemeiner Beschreibung ohne technische Details.

Was in der Meldung enthalten sein sollte

  • Betroffene Datei/Version und Endpoint (falls Web)
  • Beschreibung der Schwachstelle und mögliche Auswirkungen
  • Reproduktionsschritte (ohne echte Daten/Keys zu veröffentlichen)
  • Vorschlag für einen Fix (optional)

Verhalten nach der Meldung

  • Der Besitzer bestätigt den Eingang der Meldung innerhalb von ca. 5 Werktagen.
  • Die Schwachstelle wird behoben und als Sicherheits-Update im Changelog/Release dokumentiert (Details erst nach dem Fix).
  • Meldende Personen werden im Security Advisory als Reporter genannt (falls gewünscht).

There aren't any published security advisories