From adff890b28d88bc12803f7db6843abb01d0741df Mon Sep 17 00:00:00 2001 From: Lsnsh <26019513+Lsnsh@users.noreply.github.com> Date: Fri, 24 May 2024 14:20:19 +0800 Subject: [PATCH 1/2] docs(zh-cn security): translate security-reporting-description--2022-01 field --- locales/zh-CN/security.ftl | 17 +++++++++++++++++ 1 file changed, 17 insertions(+) diff --git a/locales/zh-CN/security.ftl b/locales/zh-CN/security.ftl index 6570d8c7..8fc1c0f3 100644 --- a/locales/zh-CN/security.ftl +++ b/locales/zh-CN/security.ftl @@ -4,6 +4,23 @@ policies-security-page-title = 安全政策 security-reporting-heading = 报告漏洞 security-reporting-link = 给 { ENGLISH("security@rust-lang.org") } 发邮件 +security-reporting-description--2022-01 = +

安全是 Rust 的核心原则之一,为此,我们希望确保 Rust 有一个安全的实施。感谢您花时间负责任地披露您发现的任何问题。

+

Rust 发行版中的所有安全漏洞都应通过电子邮件报告给 { -security-at-rust-lang-org-anchor }。 此列表已交付给一个小型安全团队。您的电子邮件将在 24 小时内得到确认,您将在 48 小时内收到更详细的电子邮件回复,指示处理报告的下一步行动。 如果您愿意,您可以加密您的报告通过使用 我们的公钥。 这个密钥也在 MIT 的密钥服务器上 或者 在下面复制.

+

此电子邮件地址收到大量垃圾邮件,因此请务必使用描述性主题行,以避免错过您的报告。 在对您的报告进行初步答复后,安全团队将努力让您了解修复和全面公告的进展情况。 根据 RFPolicy 的建议, 这些更新将至少每五天发送一次。事实上,这更有可能是每 24-48 小时发生一次。

+

如果您在 48 小时内没有收到电子邮件回复,或者在过去五天内没有收到安全团队的消息,您可以采取以下步骤(按顺序):

+ +

请注意,论坛是公共区域。在这些场所升级时,请不要讨论您的问题。只需说您正试图联系安全团队的人员即可。

+ security-disclosure-heading = 信息披露政策 security-disclosure-description =

Rust 项目有 5 步披露流程:

From 7cac9e8f7c514db80a3d42cbea85046456b4e4ae Mon Sep 17 00:00:00 2001 From: Lsnsh <26019513+Lsnsh@users.noreply.github.com> Date: Sun, 16 Jun 2024 14:51:59 +0800 Subject: [PATCH 2/2] docs(locales/zh-CN security-reporting-description--2022-01): fine tune some wording Fixes #1959 --- locales/zh-CN/security.ftl | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/locales/zh-CN/security.ftl b/locales/zh-CN/security.ftl index 8fc1c0f3..51372fb5 100644 --- a/locales/zh-CN/security.ftl +++ b/locales/zh-CN/security.ftl @@ -19,7 +19,7 @@ security-reporting-description--2022-01 =
  • 内部论坛 上发帖
  • -

    请注意,论坛是公共区域。在这些场所升级时,请不要讨论您的问题。只需说您正试图联系安全团队的人员即可。

    +

    请注意,论坛是公共区域。在这些场所升级讨论时,请不要讨论您的具体问题。只需说您正试图联系安全团队的某个人即可。

    security-disclosure-heading = 信息披露政策 security-disclosure-description =