Skip to content

Security: MergeStudio-Games/MergeStudio

Security

SECURITY.md

Security policy / Güvenlik politikası

English

Do not report vulnerabilities in a public issue. Send a private report to the repository owner through GitHub Security Advisories, including the affected commit, reproduction steps, impact, and a safe contact method. Do not include credentials, keystores, Unity licenses, analytics keys, or player data in the report.

We will acknowledge a report as soon as practical, reproduce it, and coordinate a fix and disclosure timeline. Supported versions are the default branch and the latest release tag, once release tags exist.

Türkçe

Güvenlik açıklarını public issue olarak paylaşmayın. Etkilenen commit'i, tekrar üretme adımlarını, etkisini ve güvenli bir iletişim yöntemini ekleyerek GitHub Security Advisories üzerinden repo sahibine özel rapor gönderin. Credential, keystore, Unity lisansı, analytics anahtarı veya oyuncu verisi eklemeyin.

Raporu mümkün olan en kısa sürede alıp doğrulayacak, düzeltme ve açıklama takvimini birlikte yöneteceğiz. Desteklenen sürümler, release tag'leri oluşana kadar default branch ve en son release tag'idir.

There aren't any published security advisories