ルールを明文化します
概要: Misskeyの深刻な脆弱性 (=セキュリティ上の問題) を報告した人に対して追加で報奨金を支払います
報奨金額:
CVSS v3.0で計算した際にスコアが9.0~10.0になる脆弱性: 1万円
CVSS v3.0で計算した際にスコアが7.0~8.9になる脆弱性: 3000円
ルール:
1. 報告時点でMisskeyの最新安定版に存在した脆弱性のみが対象です。
2. ありそうもない設定 (例: ユーザー全員が管理者権限をもっている) でのみ成立する脆弱性は対象外です。
報告手順:
1. SECURITY.md (https://github.com/misskey-dev/misskey/blob/91cc033eb549dcc72c360a7caef1ed7e5658f0fe/SECURITY.md) に記載の方法でMisskeyへ脆弱性を報告してください。
2. 修正後、Discord (RyotaK#4347) へ脆弱性の詳細とPoCを投げてください。
3. CVSSのスコアを計算し、報奨金を支払います。
思考を書いた
このくらいのノリで駄文を書いていきたい
そんなことあるんだ
> I'm not bound by that developer agreement, so whatevs.
ちなみにmastodon.social にもアカウントはある(使っていない) @h3y6e@mastodon.social
DifferentialEquations.jlだ
Contribute Misskey to Earnキャンペーン
- カバレッジ上げ: 1%ごとに1500円進呈
- 型エラー潰し: 程度に応じて報奨金進呈
- ドキュメント整備: 程度に応じて報奨金進呈
- 脆弱性の報告: 程度に応じて報奨金進呈
- バックエンドのメモリリーク解消で1万円程度進呈
- フロントエンドのメモリリーク解消で1万円程度進呈
※これ以外にも貢献に応じて不定期に給付金を支給中
Verifying my account on nostr
My Public Key: "npub179rec9sw2a5ngkr2wsjpjhwp2ksygjxn6uw5py9daj2ezhw3aw5swv3s6q" #nostr