تجاوز إلى المحتوى

الأمان في Omarchy

أبلغ عن ثغرة

إذا كنت تعتقد أنك وجدت ثغرة أمنية في Omarchy، فأخبر فريق أمان Omarchy بشكل خاص كي تتاح لنا فرصة فحصها وإصلاحها قبل نشرها.

security@omarchy.org

يرجى عدم الإبلاغ علناً عن الثغرات المحتملة عبر GitHub Issues أو Discord أو وسائل التواصل قبل معالجتها.

ما الثغرة الأمنية؟

نعدّ الخطأ ثغرة أمنية حين يمكن استغلاله لتجاوز حد أمني ذي معنى: يحصل طرف غير موثوق أو ذو امتيازات أقل على وصول أو صلاحيات أو تحكم لم يكن يملكها من قبل.

الشيفرة التي يمكن جعلها أكثر متانة لكنها لا تتجاوز حداً أمنياً تُعدّ مجالاً للتحسين لا ثغرة أمنية. قد ندمج مع ذلك إصلاحاً مقترحاً ونشكر مقدّم البلاغ في ملاحظات الإصدار.

تعتمد أهلية الظهور في صفحة المساهمين في الأمان على تحديد البلاغ لثغرة أمنية مؤكدة، لا على مدى خطورتها.

ما الذي ينبغي تضمينه

زوّدنا بمعلومات كافية لفهم المشكلة وإعادة إنتاجها:

  • المكوّن المتأثر وإصدار Omarchy.
  • شرح لما يستطيع المهاجم فعله قبل الاستغلال وبعده.
  • خطوات إعادة إنتاج المشكلة وأي إثبات عملي لها.
  • بيانات الاتصال التي تفضّلها للمتابعة.

الإفصاح المسؤول

يرجى التحلّي بحسن النية عند فحص الثغرات والإبلاغ عنها:

  • اختبر فقط الأنظمة والحسابات التي تملكها أو لديك إذن صريح باختبارها.
  • تجنّب انتهاك الخصوصية والتعطيل وإتلاف البيانات وإضعاف الخدمة.
  • لا تستغل الثغرة بما يتجاوز القدر اللازم لإثباتها.
  • امنحنا فرصة معقولة لفحص المشكلة ومعالجتها قبل نشر التفاصيل.

سنراجع بلاغك ونطلعك على المستجدات قدر استطاعتنا أثناء العمل على الحل.

شكر وتقدير

نشكر الباحثين الذين يبلّغون بشكل خاص عن ثغرة أمنية مؤكدة ويتيحون لنا إصدار إصلاح في صفحة المساهمين في الأمان. وقد نذكر في ملاحظات الإصدار أيضاً أصحاب التحسينات المقبولة التي لا تتجاوز حداً أمنياً.

يتضمن التقدير رابطاً إلى ملف كل مُبلّغ على X وصورته. في البلاغات المكررة، يستحق التقدير أول مُبلّغ فقط.

الأخطاء العادية والدعم

لأي أمر ليس ثغرة أمنية، يرجى استخدام متتبّع مشكلات Omarchy.