- Добавлен CODE_OF_CONDUCT.md с правилами поведения - Добавлен SECURITY.md с политикой безопасности - Добавлены шаблоны issue (bug report, feature request) - Добавлен шаблон pull request - Обновлен README.md: * Версия Minecraft: 1.21.11 * Версия Java: 21+ * Расширен список возможностей * Добавлена секция о вкладе в проект
2.1 KiB
2.1 KiB
Политика безопасности
Поддерживаемые версии
Мы активно поддерживаем следующие версии плагина:
| Версия | Поддержка |
|---|---|
| 1.1.x | ✅ |
| 1.0.x | ❌ |
Сообщение об уязвимости
Если вы обнаружили уязвимость в безопасности, пожалуйста, не создавайте публичный issue.
Вместо этого:
- Отправьте email на loki@lokili.xyz с темой "Security Vulnerability in Lorep"
- Опишите уязвимость максимально подробно:
- Тип уязвимости
- Шаги для воспроизведения
- Потенциальное влияние
- Предлагаемое решение (если есть)
Что ожидать
- Подтверждение получения в течение 48 часов
- Оценка уязвимости в течение 7 дней
- Исправление в зависимости от серьезности:
- Критические: 1-3 дня
- Высокие: 7-14 дней
- Средние: 14-30 дней
- Низкие: следующий релиз
Известные области безопасности
Плагин обрабатывает:
- Подключения к базам данных (PostgreSQL, SQLite)
- Пользовательский ввод в командах
- Конфигурационные файлы
- Данные игроков
Мы особенно ценим отчеты о:
- SQL инъекциях
- Утечках данных игроков
- Проблемах с правами доступа
- Уязвимостях в зависимостях
Благодарности
Мы благодарим всех, кто ответственно сообщает об уязвимостях и помогает сделать Lorep безопаснее.