Wir nehmen die Sicherheit des System Optimizers und der Benutzer, die dieses Tool verwenden, sehr ernst. Wir schätzen die Bemühungen verantwortungsbewusster Sicherheitsforscher, die uns helfen, Schwachstellen zu identifizieren und zu beheben.
Bitte befolge diese Richtlinien für eine verantwortungsvolle Meldung.
Wenn du eine Sicherheitslücke oder eine potenzielle Schwachstelle in unserem Code (file_sorter.py) oder der Anwendung (SystemOptimizer.exe) entdeckst, bitten wir dich, diese vertraulich zu melden, anstatt sie öffentlich zu diskutieren.
Der bevorzugte und sicherste Weg ist die Nutzung des Privaten Schwachstellen-Reportings von GitHub:
- Gehe zur Hauptseite unseres Repositorys.
- Klicke auf die Registerkarte "Security" (Sicherheit).
- Klicke auf "Report a newly found vulnerability" (Neue Schwachstelle melden).
- Fülle das Formular mit allen Details aus und klicke auf "Submit" (Senden).
Dadurch wird ein privater Entwurf eines Sicherheitshinweises erstellt, der nur für uns als Maintainer sichtbar ist.
Falls du GitHub nicht nutzen kannst, sende bitte eine E-Mail an:
[DEINE KONTAKTE-MAIL-ADRESSE HIER EINFÜGEN]
Verwende im Betreff "SECURITY VULNERABILITY REPORT".
Um uns bei der schnellen Behebung des Problems zu helfen, füge bitte so viele der folgenden Informationen wie möglich in deinen Bericht ein:
- Beschreibung: Eine klare und prägnante Beschreibung der Schwachstelle.
- Betroffene Version: Gib an, welche Version(en) der Software betroffen sind (z.B. v1.1).
- Schritte zur Reproduktion: Eine detaillierte Anleitung, wie die Schwachstelle reproduziert werden kann.
- Auswirkungen: Beschreibe, welche potenziellen Auswirkungen die Schwachstelle auf den Benutzer oder das System hat (z.B. Dateiverlust, Rechteerweiterung).
- Vorschlag (Optional): Falls vorhanden, schlage eine mögliche Korrekturmethode vor.
Wir werden deine Meldung nach Erhalt bestätigen und versuchen, dir innerhalb von 72 Stunden eine erste Rückmeldung zu geben. Wir werden dich über den Fortschritt auf dem Laufenden halten und dich informieren, sobald ein Fix veröffentlicht wurde.
Wir bitten dich, alle Schwachstellen mindestens 90 Tage nach der ersten Meldung nicht öffentlich zu machen, um uns ausreichend Zeit für die Fehlerbehebung zu geben.