安全修复会优先发布到 main 和最新 GitHub Release。历史版本不保证继续获得修复。
请不要在公开 Issue、Pull Request 或评论中披露安全漏洞,尤其是涉及账本数据、备份、导入导出、签名包或设备隐私的问题。
请通过仓库的 GitHub Private Vulnerability Reporting 私密提交漏洞报告,并在报告中包含:
- 受影响的版本与设备/iOS 版本;
- 可复现步骤或最小示例;
- 风险说明与可能的影响范围;
- 你建议的缓解方式(如有)。
请删除或遮盖真实财务数据、备份内容、UDID、签名资料和其他个人信息。我们会确认收到报告、评估影响,并在修复完成后协调公开披露。