Skip to content

Security: Labpics-Team/uquic

Security

SECURITY.md

Как сообщить об уязвимости

Для уязвимости, относящейся к изменениям форка Labpics, пишите на security@lab.pics. Это существующий приватный канал Labpics. Не публикуйте секреты, эксплуатационные детали или воспроизводитель с закрытыми данными в PR, публичном обсуждении или внешнем issue.

В сообщении укажите затронутый commit или версию, минимальное воспроизведение, ожидаемое и фактическое поведение и оценку воздействия. Не отправляйте рабочие учётные данные; замените их безопасными тестовыми значениями.

Если дефект находится в унаследованном upstream-коде и не зависит от изменений Labpics, используйте приватный канал соответствующего владельца:

Контакт gaukas.wang@colorado.edu, унаследованный из README uQUIC, относится к upstream, а не к поддержке форка Labpics.

Репозиторий не объявляет отдельный SLA ответа или bounty-программу. Наличие исходников и зелёного CI не является независимым аудитом безопасности; техническая граница гарантий описана отдельно в объяснении.

There aren't any published security advisories