我们为当前版本提供安全更新支持。
| 版本 | 支持状态 |
|---|---|
| 3.0.x | ✅ 支持 |
| 2.x | |
| 1.x | ❌ 不再支持 |
如果您发现安全漏洞,请不要在公开的 Issue 中报告它。请按照以下步骤报告:
-
发送邮件到项目维护者:
- 邮箱:[安全邮箱]
- 主题:[安全漏洞] EasyKiConverter 安全报告
-
在邮件中包含以下信息:
- 漏洞的详细描述
- 复现步骤
- 受影响的版本
- 可能的影响
- 如果您有修复建议,请一并附上
-
等待响应:
- 我们会在 48 小时内确认收到您的报告
- 我们会与您协调修复和发布时间表
- 我们会感谢您的负责任披露
- 我们会确认收到您的报告
- 我们会评估漏洞的严重程度
- 我们会制定修复计划
- 我们会在修复后发布安全更新
- 我们会在适当的时候公开漏洞信息(在修复发布后)
- 始终使用最新版本的 EasyKiConverter
- 不要从非官方渠道下载 EasyKiConverter
- 在使用前验证下载文件的完整性
- 定期检查更新
- 遵循安全编码规范
- 对用户输入进行验证和清理
- 使用安全的库和依赖项
- 定期更新依赖项
- 进行安全代码审查
当前没有已知的安全问题。
当发现安全问题时,我们会:
- 尽快评估和修复漏洞
- 发布安全更新
- 在更新日志中记录安全修复
- 通知用户更新到最新版本
我们定期检查和更新项目依赖项,以确保没有已知的安全漏洞。如果您发现依赖项中有安全问题,请报告。
EasyKiConverter 不收集或传输任何个人用户数据。所有数据处理都在本地进行。
感谢所有负责任地报告安全漏洞的研究人员和用户!您的努力帮助我们保持 EasyKiConverter 的安全性。