Skip to content

Commit f34ff6f

Browse files
committed
security: add vulnerability disclosure policy
Replaces internal CVE-scanning notes with a public-facing SECURITY.md so OpenSSF Scorecard Security-Policy check can detect it. Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com> Signed-off-by: Sayan Paul <paul.sayan@gmail.com>
1 parent 92cbb2c commit f34ff6f

1 file changed

Lines changed: 8 additions & 0 deletions

File tree

SECURITY.md

Lines changed: 8 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,8 @@
1+
# Security Policy
2+
3+
## Reporting a Vulnerability
4+
5+
Please **do not** open a public GitHub issue for security vulnerabilities.
6+
7+
Report vulnerabilities privately via a
8+
[GitHub Security Advisory](https://github.com/fedora-iot/greenboot-rs/security/advisories/new).

0 commit comments

Comments
 (0)