Política de Segurança
Versão com suporte
As correções de segurança são aplicadas à branch main.
Como relatar uma vulnerabilidade
[!CAUTION] Não relate vulnerabilidades, credenciais vazadas ou detalhes que permitam exploração em uma issue ou discussão pública.
Use o relato privado de vulnerabilidades do GitHub para entrar em contato com os mantenedores de forma privada.
Se o relato privado de vulnerabilidades não estiver disponível, entre em contato com o GitHub Support e solicite um canal privado com a organização paulasilvatech. Não divulgue publicamente detalhes de exploração.
Inclua:
- o caminho e o commit afetados;
- etapas reproduzíveis em um ambiente descartável;
- o comportamento esperado e o observado;
- o impacto potencial;
- uma prova de conceito mínima, quando for seguro;
- qualquer mitigação proposta.
Conteúdo educacional
Imprecisões na documentação, links desatualizados e falhas de laboratório sem informações sensíveis podem ser relatados pelo modelo público de relato de bug.
Nunca inclua chaves de API reais, tokens de acesso, dados de clientes, código-fonte privado ou endpoints de produção em um relato.