]> git.k1024.org Git - debian-pyxattr.git/blob - doc/security.md
Bump changelog and adjust packaging for new upstream
[debian-pyxattr.git] / doc / security.md
1 # Security Policy
2
3 To report a (potential or confirmed) security issue, please email
4 <iustin@k1024.org> with a description of the issue, steps to reproduce
5 it, affected versions, and if known, mitigations for the issue.
6
7 Since this is a small project, there's no list of supported
8 versions. I will attempt to reply to reports within a working week,
9 and to fix and disclose vulnerabilities within 90 days, but this is
10 not a guarantee.
11
12 Optionally, you can encrypt the email with my GPG key, see for details
13 <https://k1024.org/contact/>.
14
15 Alternatively, you can use the GitHub "Private vulnerability
16 reporting" functionality (but note this is beta).