Исправления безопасности выпускаются для последней опубликованной версии Sora.
Не создавайте публичный issue, если проблема позволяет получить доступ к конфигурации, трафику, файлам или системным правам пользователя.
Используйте раздел Security → Report a vulnerability в репозитории GitHub. В отчёте укажите версию Sora, версию Windows, шаги воспроизведения и возможное влияние.
Не прикладывайте реальные ссылки подписок, UUID, пароли, приватные ключи и адреса серверов. Замените их тестовыми значениями или используйте встроенный безопасный диагностический архив.
Sora не обслуживает прокси-серверы и не отвечает за безопасность стороннего сервера или поставщика подписки. Проблемы конкретного сервера следует направлять его владельцу.