Sicherheitsrelevante Funde bitte nicht als öffentliches Issue, sondern per E-Mail an [email protected].
Hilfreich sind: betroffenes Repository und Version, eine Beschreibung des Problems und — falls vorhanden — Schritte zum Nachvollziehen.
Wir bestätigen den Eingang innerhalb von drei Werktagen und melden uns mit einer Einschätzung, sobald wir den Fund nachvollzogen haben. Bis zur Behebung bitten wir um Zurückhaltung bei der Veröffentlichung.