Please do not report security vulnerabilities through public GitHub Issues. セキュリティの脆弱性を公開GitHub Issueで報告しないでください。
If you discover a security vulnerability, please report it privately via one of these methods: セキュリティの脆弱性を発見した場合は、以下のいずれかの方法でプライベートに報告してください:
-
GitHub Private Security Advisory — Use the "Report a vulnerability" button on the Security tab of the affected repository. 影響を受けるリポジトリのSecurityタブにある「Report a vulnerability」ボタンを使用してください。
-
Email / メール — Contact the maintainer directly at the email address listed on the GitHub profile. GitHubプロフィール に記載のメールアドレスからメンテナーに直接ご連絡ください。
This project is maintained alongside other responsibilities, so response times are not guaranteed. 本プロジェクトは本業の傍らで維持しているため、対応時期は保証できません。
- Your report will be reviewed when the maintainer is available. / メンテナーが確認できる時点で内容を確認します。
- The maintainer will investigate and determine severity. / 調査のうえ深刻度を判断します。
- A fix will be prepared and applied as soon as reasonably possible. / できる限り速やかに修正を行います。
- If you would like to be credited, please let me know your preferred name. See Acknowledgements below. / クレジット掲載を希望する場合は、希望するお名前をお知らせください。下記 Acknowledgements をご参照ください。
This policy applies to all public repositories under the hiroshikuze account. このポリシーは hiroshikuze アカウント配下のすべての公開リポジトリに適用されます。
Thank you to everyone who has responsibly reported security issues. セキュリティの問題を責任をもって報告してくださった方々に感謝します。