Skip to content

Security: start-x-work/.github

.github/SECURITY.md

Security Policy / セキュリティポリシー

Supported Versions / サポート対象

We support the latest minor version of each released package. リリース済みパッケージの最新マイナーバージョンをサポートします。

Reporting a Vulnerability / 脆弱性の報告

If you discover a security vulnerability, please do not open a public issue. 脆弱性を発見した場合、公開Issueは作成せず、以下のいずれかで報告してください。

Preferred: Private Vulnerability Reporting / 推奨: 非公開報告

Use GitHub's Private Vulnerability Reporting:

  1. Navigate to the affected repository
  2. Click the Security tab
  3. Click Report a vulnerability

(本 Organization の各リポジトリでは Private vulnerability reporting を有効化済みです。)

Alternative: Email / メール報告

Email: takehiro.yamaguchi@start-x.work

Please include:

  • Description of the vulnerability
  • Steps to reproduce
  • Affected version(s)
  • Suggested fix (if any)

含めるべき情報:

  • 脆弱性の説明
  • 再現手順
  • 影響を受けるバージョン
  • 修正案(あれば)

Response Timeline / 対応スケジュール

  • Initial response: Within 5 business days / 初回応答: 5営業日以内
  • Status update: Within 14 business days / 状況更新: 14営業日以内
  • Disclosure timeline: Coordinated with reporter / 公表時期: 報告者と調整

Recognition / 謝辞

We appreciate security researchers. With your permission, we will credit you in the security advisory. セキュリティ研究者の貢献に感謝します。ご許可いただければ、セキュリティアドバイザリでクレジットします。

There aren't any published security advisories