Skip to content

Commit 148500b

Browse files
vsemozhetbytMaledong
authored andcommitted
uk:Update 'security.md' (#2195)
Refs: #2179
1 parent ca7e355 commit 148500b

1 file changed

Lines changed: 17 additions & 12 deletions

File tree

locale/uk/security.md

Lines changed: 17 additions & 12 deletions
Original file line numberDiff line numberDiff line change
@@ -6,22 +6,29 @@ title: Безпека
66

77
## Повідомлення про помилки
88

9-
Всі помилки, що стосуються безпеки в Node.js, серйозно беруться до уваги і повинні бути надіслані на [security@nodejs.org](mailto:security@nodejs.org).
10-
Вони будуть передані відповідній підгрупі, яка займається питаннями безпеки.
9+
Повідомляйте про помилки, що стосуються безпеки в Node.js, за допомогою
10+
[HackerOne](https://hackerone.com/nodejs).
1111

1212
Ваш лист буде розглянуто протягом 24 годин, а протягом 48–и годин вам буде надіслано більш деталізовану відповідь з вказівками щодо подальшої обробки вашого запиту.
1313

14-
Після першої відповіді на ваше повідомлення, команда безпеки буде тримати вас в курсі стосовно прогресу у вирішенні проблеми та може запитати вас додаткову інформацію, або інструкції стосовно повідомленої помилки.
14+
Після першої відповіді на ваше повідомлення, команда безпеки буде тримати вас в курсі стосовно прогресу у вирішенні проблеми та повного оголошення про неї та може попросити у вас додаткову інформацію або інструкції стосовно повідомленої помилки.
1515
Ці оновлення будуть надсилатись принаймні раз в п’ять днів, на практиці, скоріш за все, кожні 24-48 годин.
1616

17-
Проблеми з безпекою в модулях сторонніх розробників повинні повідомлятись їхнім мейнтейнерам, а також можуть бути зкоординовані через [Node Security Project](https://nodesecurity.io).
17+
### Програма заохочення
1818

19-
Дякуємо вам, за покращення безпеки в Node.js. Ваші зусилля та відповідальність високо цінуються та будуть визнаними.
19+
Проект Node.js бере участь у офіційній програмі заохочення для дослідників у сфері безпеки і заради відповідального публічного розкриття інформації. Програма керується через платформу HackerOne. Подальші деталі дивіться на <https://hackerone.com/nodejs>.
2020

21+
## Повідомлення про помилки в модулях сторонніх розробників
2122

22-
## Розкриття політики
23+
Проблеми з безпекою в модулях сторонніх розробників повинні повідомлятись їхнім мейнтейнерам, а також можуть бути скоординовані через Node Ecosystem Security Team за допомогою [HackerOne](https://hackerone.com/nodejs-ecosystem).
2324

24-
Ось політика розкриття безпеки для Node.js
25+
Деталі щодо процесу можна знайти в [репозиторії робочої групи з безпеки](https://github.com/nodejs/security-wg/blob/master/processes/third_party_vuln_process.md).
26+
27+
Дякуємо вам, за покращення безпеки в Node.js та в екосистемі. Ваші зусилля та відповідальність високо цінуються та будуть визнаними.
28+
29+
## Політика розкриття
30+
31+
Ось політика розкриття у сфері безпеки для Node.js
2532

2633
- Звіт про безпеку приймається і назначається основному обробнику. Ця людина координуватиме процес виправлення та релізу. Список всіх версій визначиться тоді, коли підтвердиться проблема, яку вони містять в собі. Код перевіряється для знаходження потенційних подібних проблем. Виправлення готуються для всіх релізів, що досі підтримуються. Ці виправлення не приймаються в публічний репозиторій, а скоріше зберігаються локально в очікуванні анонсу.
2734

@@ -33,16 +40,14 @@ title: Безпека
3340

3441
- Цей процес може зайняти деякий час, особливо коли необхідна координація з мейнтейнерами інших проектів. Всі зусилля будуть спрямовані на те, щоб вирішити проблему настільки швидко, наскільки це можливо, однак, важливо, щоб ми дотримувались процесу релізу, щоб бути певними, що все відбувається належним чином.
3542

36-
3743
## Отримання оновлень безпеки
3844

3945
Сповіщення, що стосуються безпеки, будуть поширюватись за допомогою:
4046

41-
- [https://groups.google.com/group/nodejs-sec](https://groups.google.com/group/nodejs-sec)
42-
- [https://nodejs.org/en/blog](https://nodejs.org/en/blog)
43-
47+
- <https://groups.google.com/group/nodejs-sec>
48+
- <https://nodejs.org/en/blog>
4449

4550
## Коментарі стосовно цієї політики
4651

4752
Якщо ви маєте поради щодо вдосконалення цього процесу, будь ласка, надішліть [pull request](https://github.com/nodejs/nodejs.org)
48-
або напишіть лист на [security@nodejs.org](mailto:security@nodejs.org).
53+
або [відкрийте issue](https://github.com/nodejs/security-wg/issues/new) для обговорення.

0 commit comments

Comments
 (0)