Aktuell wird nur die neueste Version des Projekts aktiv mit Sicherheitsupdates versorgt.
| Version | Unterstützt |
|---|---|
| 0.1.x | ✅ Ja |
| < 0.1 | ❌ Nein |
Caution
Bitte melde Sicherheitslücken niemals als öffentliches GitHub Issue! Öffentliche Issues sind sofort für alle sichtbar und könnten Angreifern nützliche Informationen liefern, bevor ein Fix bereitsteht.
Wenn du eine Sicherheitslücke entdeckst, bitten wir dich, sie verantwortungsvoll zu melden:
Nutze die GitHub Security Advisories-Funktion, um eine vertrauliche Meldung direkt an die Projektverantwortlichen zu senden. Alternativ kannst du eine E-Mail mit dem Betreff [SECURITY] GTB-Management senden – die Kontaktadresse findest du im GitHub-Profil des Repository-Owners.
Bitte füge folgende Informationen bei:
- Beschreibung der Schwachstelle und der potenziellen Auswirkungen
- Schritte zur Reproduktion (so detailliert wie möglich)
- Betroffene Version(en) des Projekts
- Mögliche Gegenmaßnahmen (falls bekannt)
- Bestätigung – Du erhältst innerhalb von 72 Stunden eine Bestätigung deiner Meldung.
- Bewertung – Die Schwachstelle wird analysiert und eingestuft.
- Behebung – Es wird an einem Fix gearbeitet. Die Zeitdauer hängt von der Komplexität ab.
- Veröffentlichung – Nach Bereitstellung eines Fixes wird die Schwachstelle öffentlich bekannt gegeben (gemeinsam mit einer Danksagung, wenn gewünscht).
Wir sind dankbar für jeden verantwortungsvollen Hinweis und werden dich im Rahmen unserer Möglichkeiten über den Fortschritt informieren.