Skip to content

Security: Fanzholl/Moscow_Times_Parser

Security

SECURITY.md

✅ Security Policy

✅ Supported Versions

Проект небольшой, поэтому нет строгой схемы поддержки версий. Актуальная поддерживаемая версия всегда — последняя опубликованная.

Version Supported
Latest
Older

Если ты используешь старый релиз — обновись, чтобы получить последние исправления.


✅ Reporting a Vulnerability

Если ты нашёл уязвимость — уважуха. Сообщи, пожалуйста:

📩 Email: whiteparser@icloud.com (или TG: @blacksunder)

🕐 Что ожидать:

  • Ответ в течение 1–7 дней
  • При подтверждении — фиксация в ближайшем релизе
  • В ответе укажу статус: accepted / not reproducible / won’t fix

При сообщении укажи:

  • краткое описание
  • шаги воспроизведения
  • окружение (OS, версия Python)
  • PoC (если есть)

Если хочешь анонимно — можно.


✅ Non-Goals

Проект — open-source эксперимент, поэтому:

  • нет bug bounty
  • нет SLA
  • нет гарантии моментального ответа

Но если баг реален → фиксим.


✅ Disclosure Policy

Пока уязвимость не исправлена — пожалуйста, не публикуй её публично.

После фикса — можешь писать где угодно.


✅ Security Policy

✅ Supported Versions

This is a small open-source project, so there is no strict version maintenance policy. The only officially supported version is always the latest published release.

Version Supported
Latest
Older

If you're running an older version — please update to receive the latest fixes.


✅ Reporting a Vulnerability

If you’ve found a vulnerability — respect. Please report it via:

📩 Email: whiteparser@icloud.com (or TG: @blacksunder)

🕐 What to expect:

  • Response within 1–7 days
  • If confirmed — it will be fixed in the nearest release
  • You will receive a status: accepted / not reproducible / won’t fix

When reporting, please include:

  • short description
  • reproduction steps
  • environment details (OS, Python version)
  • PoC (if available)

Anonymous reports are welcome.


✅ Non-Goals

This is an experimental open-source project, therefore:

  • no bug bounty
  • no SLA
  • no guaranteed immediate response

Still — if the issue is real, we’ll fix it.


✅ Disclosure Policy

Please do not disclose the vulnerability publicly until it’s resolved. After it’s fixed — feel free to publish details anywhere.

There aren’t any published security advisories