Política de Seguridad

Reportar Vulnerabilidades de Seguridad

Si descubre una vulnerabilidad de seguridad en xfetch, repórtela de manera responsable contactando:

Correo electrónico: x@xscriptor.com

Qué Incluir

Al reportar un problema de seguridad, proporcione:

  1. Descripción — Una explicación clara de la vulnerabilidad
  2. Tipo — ¿Qué tipo de problema de seguridad es? (ej. desbordamiento de búfer, inyección, escalada de privilegios)
  3. Pasos para Reproducir — Pasos detallados para activar la vulnerabilidad
  4. Impacto — ¿Qué tan grave es el problema? ¿Qué podría hacer un atacante?
  5. Versiones Afectadas — ¿Qué versiones de xfetch están afectadas?
  6. Solución Propuesta (opcional) — Si tiene una sugerencia para solucionarlo

Directrices

  • No abra issues públicos de GitHub para vulnerabilidades de seguridad
  • No divulgue la vulnerabilidad públicamente hasta que se publique una corrección
  • dé a los mantenedores tiempo razonable para abordar el problema antes de la divulgación pública
  • Generalmente, nuestro objetivo es responder dentro de 7 días y publicar una corrección dentro de 30 días para problemas críticos

Buenas Prácticas de Seguridad para Usuarios

Aunque xfetch está diseñado para ser seguro, tenga en cuenta estas recomendaciones:

  1. Manténgase actualizado — Use siempre la versión más reciente de xfetch
  2. Verifique descargas — Compruebe los checksums al descargar binarios
  3. Privacidad de configuración — Tenga cuidado al compartir configuraciones personalizadas que puedan contener rutas sensibles
  4. Funciones de red — Si usa funciones de detección de IP, tenga en cuenta las posibles implicaciones de privacidad
  5. Plugins de terceros — Use solo plugins de fuentes confiables

Versiones Soportadas

VersiónEstadoSoporte Hasta
latestActivolatest

Actualizaciones de Seguridad

Las correcciones de seguridad se publicarán lo antes posible. Las vulnerabilidades críticas recibirán tratamiento prioritario.


¡Gracias por ayudar a mantener xfetch seguro!