Skip to content

Security: levvs-one/sora-client

SECURITY.md

Политика безопасности

Поддерживаемая версия

Исправления безопасности выпускаются для последней опубликованной версии Sora.

Как сообщить об уязвимости

Не создавайте публичный issue, если проблема позволяет получить доступ к конфигурации, трафику, файлам или системным правам пользователя.

Используйте раздел Security → Report a vulnerability в репозитории GitHub. В отчёте укажите версию Sora, версию Windows, шаги воспроизведения и возможное влияние.

Не прикладывайте реальные ссылки подписок, UUID, пароли, приватные ключи и адреса серверов. Замените их тестовыми значениями или используйте встроенный безопасный диагностический архив.

Границы проекта

Sora не обслуживает прокси-серверы и не отвечает за безопасность стороннего сервера или поставщика подписки. Проблемы конкретного сервера следует направлять его владельцу.

There aren't any published security advisories