Política de Seguridad
Reportar Vulnerabilidades de Seguridad
Si descubre una vulnerabilidad de seguridad en xfetch, repórtela de manera responsable contactando:
Correo electrónico: x@xscriptor.com
Qué Incluir
Al reportar un problema de seguridad, proporcione:
- Descripción — Una explicación clara de la vulnerabilidad
- Tipo — ¿Qué tipo de problema de seguridad es? (ej. desbordamiento de búfer, inyección, escalada de privilegios)
- Pasos para Reproducir — Pasos detallados para activar la vulnerabilidad
- Impacto — ¿Qué tan grave es el problema? ¿Qué podría hacer un atacante?
- Versiones Afectadas — ¿Qué versiones de xfetch están afectadas?
- Solución Propuesta (opcional) — Si tiene una sugerencia para solucionarlo
Directrices
- No abra issues públicos de GitHub para vulnerabilidades de seguridad
- No divulgue la vulnerabilidad públicamente hasta que se publique una corrección
- Sí dé a los mantenedores tiempo razonable para abordar el problema antes de la divulgación pública
- Generalmente, nuestro objetivo es responder dentro de 7 días y publicar una corrección dentro de 30 días para problemas críticos
Buenas Prácticas de Seguridad para Usuarios
Aunque xfetch está diseñado para ser seguro, tenga en cuenta estas recomendaciones:
- Manténgase actualizado — Use siempre la versión más reciente de xfetch
- Verifique descargas — Compruebe los checksums al descargar binarios
- Privacidad de configuración — Tenga cuidado al compartir configuraciones personalizadas que puedan contener rutas sensibles
- Funciones de red — Si usa funciones de detección de IP, tenga en cuenta las posibles implicaciones de privacidad
- Plugins de terceros — Use solo plugins de fuentes confiables
Versiones Soportadas
| Versión | Estado | Soporte Hasta |
|---|
| latest | Activo | latest |
Actualizaciones de Seguridad
Las correcciones de seguridad se publicarán lo antes posible. Las vulnerabilidades críticas recibirán tratamiento prioritario.
¡Gracias por ayudar a mantener xfetch seguro!