현재 다음 버전에 대한 보안 업데이트를 제공합니다:
| 버전 | 지원 여부 |
|---|---|
| 최신 | ✅ 예 |
| 이전 주요 버전 | ✅ 예 |
| 더 오래된 버전 | ❌ 아니오 |
OwlMail의 보안을 심각하게 받아들입니다. 보안 취약점을 발견한 경우 공개 이슈에 보고하지 마세요.
보안 취약점을 다음 방법으로 보고해 주세요:
-
이메일: security@owlmail.dev로 전송
- 설명적인 제목을 사용해 주세요
- 취약점에 대한 자세한 설명을 포함해 주세요
- 재현 단계를 제공해 주세요 (가능한 경우)
- 잠재적 영향을 설명해 주세요
-
응답 대기: 48시간 이내에 수신 확인을 드립니다
-
프로세스:
- 취약점의 심각도를 평가합니다
- 보안 문제로 확인되면:
- 수정 사항을 개발합니다
- 보안 권고를 준비합니다
- 패치된 버전을 릴리스합니다
- 진행 상황을 계속 업데이트해 드립니다
취약점을 더 잘 이해하고 수정하는 데 도움이 되도록 보고서에 다음을 포함해 주세요:
- 취약점 유형: 예: SQL 주입, XSS, 권한 상승 등
- 영향을 받는 구성 요소: 어떤 기능이나 구성 요소가 영향을 받는지
- 재현 단계: 취약점을 재현하는 방법에 대한 자세한 단계
- 잠재적 영향: 취약점이 초래할 수 있는 결과
- 제안된 수정 사항 (있는 경우)
현재 공식 버그 바운티 프로그램은 없지만, 보안 기여를 심각하게 받아들이며 적절히 인정하겠습니다 (귀하의 허가 하에).
- 업데이트 유지: OwlMail을 최신 버전으로 유지하세요
- 네트워크 보안: 프로덕션 환경에서 HTTPS/TLS를 사용하세요
- 액세스 제어: 적절한 인증 및 권한 부여를 구성하세요
- 환경 격리: 공개 네트워크에서 보호되지 않은 인스턴스를 노출하지 마세요
- 민감한 정보: 코드나 구성에 비밀번호나 키를 하드코딩하지 마세요
- 의존성 업데이트: 보안 패치를 받기 위해 의존성을 정기적으로 업데이트하세요
- 코드 검토: 모든 코드 변경 사항을 신중하게 검토하세요
- 보안 테스트: 개발 중 보안 테스트를 수행하세요
- 최소 권한: 최소 권한 원칙을 따르세요
- 입력 검증: 항상 사용자 입력을 검증하고 정리하세요
알려진 보안 문제는 수정 후 공개됩니다. 자세한 내용은 Security Advisories를 확인하세요.
보안 업데이트는 다음을 통해 릴리스됩니다:
- GitHub Releases
- Security Advisories
- 프로젝트 문서 업데이트
- 보안 문제: security@owlmail.dev
- 일반 문제: GitHub Issues에 제출
책임감 있게 보안 문제를 보고하는 모든 연구자와 사용자에게 감사드립니다. 귀하의 기여는 OwlMail을 안전하게 유지하는 데 도움이 됩니다.