Skip to content

Security: yellow-hammer/vscode-1c-platform-tools

SECURITY.md

Политика безопасности

Поддерживаемые версии

Ниже указаны версии расширения, для которых выпускаются обновления безопасности:

Версия Поддержка
0.5.x
< 0.5

Рекомендуется всегда использовать последнюю доступную версию расширения.

Сообщение об уязвимости

Если вы обнаружили уязвимость в расширении 1C: Platform tools, пожалуйста, сообщите о ней приватно, а не через публичные Issues.

Куда сообщать

Что включить в отчёт

  • Описание уязвимости и сценарий воспроизведения
  • Версию расширения и окружение (VS Code, ОС)
  • Шаги для воспроизведения (если применимо)
  • Оценку влияния (конфиденциальность, целостность, доступность)

Чего ожидать

  • Подтверждение: в течение 7 дней вы получите подтверждение получения отчёта
  • Обратная связь: при необходимости будут запрошены дополнительные детали
  • Принятая уязвимость: будет подготовлен патч и выпущено обновление; вы будете упомянуты в благодарностях (если пожелаете)
  • Отклонённая уязвимость: вы получите обоснование решения

Обычные баги (не уязвимости)

Для ошибок, улучшений и вопросов используйте Issues.

There aren’t any published security advisories