Skip to content

Commit 7f8cc30

Browse files
atefBB3imed-jaberi
andauthored
docs: fix typo & improve translation (#2932)
Co-authored-by: imed jaberi <imed_jebari@hotmail.fr>
1 parent e795b7d commit 7f8cc30

1 file changed

Lines changed: 16 additions & 15 deletions

File tree

locale/ar/security.md

Lines changed: 16 additions & 15 deletions
Original file line numberDiff line numberDiff line change
@@ -7,48 +7,49 @@ title: الأمن
77

88
## الإبلاغ عن ثغرة في الـ Node.js
99

10-
قم بالتبليغ بأي ثغرة في الـ Node.js عبر منصة [HackerOne](https://hackerone.com/nodejs) أو عبر مراسلة البريد الالكتروني [security@nodejs.org](mailto:security@nodejs.org).
10+
قم بالتبليغ عن أي ثغرة في الـ Node.js عبر منصة [HackerOne](https://hackerone.com/nodejs) أو عبر مراسلة البريد الإلكتروني [security@nodejs.org](mailto:security@nodejs.org).
1111

1212
سيتم مراجعة تقريرك في غضون 24 ساعة، و ستتلقى إجابة مفصلة عن تقريرك في غضون 48 ساعة، حيث سترشدك هذه الإجابة إلى الخطوة التالية فيما يخص المعلومات التي أدليت بها.
1313

14-
بعد تلقيك الإجابة المبدئية عن تقريرك، سيعلمك الفريق الأمني حول التطورات التي تحل فيما يخص إصلاح و إعلان الثغرة، كما قد يُطلب منك معلومات إضافية أو إرشادات حول المشكلة المُبلغ عنها.
15-
ترسل هذه التحديثات من الفريق الأمني كل خمسة أيام على الأقل، و في الواقع، فإن هذا ما يحدث عادة كل 24 إلى 48 ساعة.
14+
بعد تلقيك الإجابة المبدئية عن تقريرك، سيُعلمك الفريق الأمني حول التطورات التي تحل فيما يخص إصلاح وإعلان الثغرة، كما قد يُطلب منك معلومات إضافية أو إرشادات حول المشكلة المُبلغ عنها.
15+
تُرسل هذه التحديثات من الفريق الأمني كل خمسة أيام على الأقل، و في الواقع، فإن هذا ما يحدث عادة كل 24 إلى 48 ساعة.
16+
1617
### برنامج المكافآت الخاص بالـ Node.js
1718

18-
لدى الـ Node.js برنامج رسمي للمكافآت الأمنية، للباحثين الأمنيين و مكتشفي الثغرات عموما.
19+
لدى الـ Node.js برنامج رسمي للمكافآت الأمنية، للباحثين الأمنيين ومكتشفي الثغرات عموما.
1920

2021
تتم إدارة هذا البرنامج عبر منصة HackerOne على [https://hackerone.com/nodejs](https://hackerone.com/nodejs) لتفاصيل أكثر.
2122

2223
## الإبلاغ عن ثغرة في أحد وحدات الطرف الثالث
2324

24-
إن التبليغ عن الثغرات الامنية في وحدات الأطراف الثالثة يكون إلى المسؤولين عن صيانة تلك الوحدات، كما يجب أن يتم ذلك بالتنسيق مع [الفريق الأمني للنظام البيئي للـ Node.js](https://hackerone.com/nodejs-ecosystem) أو عبر مراسلة
25+
إن التبليغ عن الثغرات الأمنية في وحدات الأطراف الثالثة يكون إلى المسؤولين عن صيانة تلك الوحدات، كما يجب أن يتم ذلك بالتنسيق مع [الفريق الأمني للنظام البيئي للـ Node.js](https://hackerone.com/nodejs-ecosystem) أو عبر مراسلة
2526
[security-ecosystem@nodejs.org](mailto:security-ecosystem@nodejs.org).
2627

27-
للإطلاع على تفاصيل اكثر حول العملية، قم بزيارة [مستودع مجموعة العمل الأمنية](https://github.com/nodejs/security-wg/blob/master/processes/third_party_vuln_process.md)
28+
للإطلاع على تفاصيل أكثر حول العملية، قم بزيارة [مستودع مجموعة العمل الأمنية](https://github.com/nodejs/security-wg/blob/master/processes/third_party_vuln_process.md)
2829

29-
شكرا لك لمساهمتك في تحسين الـ Node.js و النظام البيئي الخاص به. جهودك مقدرة و سيتم الاعتراف بها.
30+
شكرا لك لمساهمتك في تحسين الـ Node.js والنظام البيئي الخاص به. جهودك مقدرة و سيتم الاعتراف بها.
3031

3132
## سياسة الكشف عن الثغرات الأمنية
3233

33-
تمثل النقاط الآتية سياسة الكشف عنن الثغرات الأمنية الخاصة بالـ Node.js
34+
تمثل النقاط الآتية سياسة الكشف عن الثغرات الأمنية الخاصة بالـ Node.js
3435

35-
* يتم استقبال و تعيين شخص يتولى التقرير الأمني، حيث ستتمثل مهمته في التنسيق بين اصلاح الثغرة و موعد اصدار هذا الإصلاح. يتم تأكيد المشكلة و إعداد قائمة بكافة النسخ المتضررة من الثغرة، كما يتم فحص الشفرة لإيجاد أي مشاكل مشابهة محتملة، وبعد ذلك، يتم تحضير تلك الإصلاحات لجميع الإصدارات التي لا تزال قيد الصيانة. لا يتم إجراء هذه الإصلاحات على المستودعات العمومية (المفتوحة)، بل يتم ذلك على المستودعات المحلية في إنتظار الإعلان عن الثغرة.
36+
* يتم استقبال وتعيين شخص يتولى التقرير الأمني، حيث ستتمثل مهمته في التنسيق بين إصلاح الثغرة وموعد إصدار هذا الإصلاح. يتم تأكيد المشكلة وإعداد قائمة بكافة النسخ المتضررة من الثغرة، كما يتم فحص الشفرة لإيجاد أي مشاكل مشابهة محتملة، وبعد ذلك، يتم تحضير تلك الإصلاحات لجميع الإصدارات التي لا تزال قيد الصيانة. لا يتم إجراء هذه الإصلاحات على المستودعات العمومية (المفتوحة)، بل يتم ذلك على المستودعات المحلية في انتظار الإعلان عن الثغرة.
3637

3738
* يتم الإتفاق على تاريخ مقترح للإعلان عن الثغرة، كما يتم طلب ما يسمى بـ CVE (Common Vulnerabilities and Exposures (CVE®)
3839

39-
* في يوم الإعلان عن الثغرة، يتم إرسال نسخة من الإعلان إلى القائمة البريدية الأمنية للـ Node.js، كما يتم إجراء التغييرات على المستودعات المفتوحة و يتم رفع الإصدارات إلى موقع الـ nodejs.org. في غضون 6 ساعات من إعلام القائمة البريدية، سيتم نشر نسخة من التوجيه على مدونة الـ Node.js
40+
* في يوم الإعلان عن الثغرة، يتم إرسال نسخة من الإعلان إلى القائمة البريدية الأمنية للـ Node.js، كما يتم إجراء التغييرات على المستودعات المفتوحة ويتم رفع الإصدارات إلى موقع الـ nodejs.org. في غضون 6 ساعات من إعلام القائمة البريدية، سيتم نشر نسخة من التوجيه على مدونة الـ Node.js
4041

41-
* عادة ما يتم تحديد تاريخ الإعلان عن الثغرة ليكون بعد 72 ساعة من تسوية الـ CVE، ولكن قد يختلف ذلك حسب مدى خطورة الثغرة و مدى صعوبة إصلاحها.
42+
* عادة ما يتم تحديد تاريخ الإعلان عن الثغرة ليكون بعد 72 ساعة من تسوية الـ CVE، ولكن قد يختلف ذلك حسب مدى خطورة الثغرة ومدى صعوبة إصلاحها.
4243

43-
* قد تأخذ هذه العملية بعضاً من الوقت، خصوصا عندما يتطلب الأمر تنسيقا مع الأشخاص المسؤولين عن صيانة مشاريع اخرى، ولكن سيتم بذل كافة الجهود لمعالجة الخلل بأسرع صورة ممكنة. من المهم معرفة أننا نتبع عملية الكشف عن الثغرة المبينة أعلاه لضمان ان إغلاق الثغرة يكون بصفة دائمة.
44+
* قد تأخذ هذه العملية بعضاً من الوقت، خصوصا عندما يتطلب الأمر تنسيقا مع الأشخاص المسؤولين عن صيانة مشاريع أخرى، ولكن سيتم بذل كافة الجهود لمعالجة الخلل بأسرع صورة ممكنة. من المهم معرفة أننا نتبع عملية الكشف عن الثغرة المبينة أعلاه لضمان أن إغلاق الثغرة يكون بصفة دائمة.
4445

45-
## إستقبال التحديثات الأمنية
46+
## استقبال التحديثات الأمنية
4647

47-
يتم توزيع الإشعارات الأمنية بإتباع الطرق التالية.
48+
يتم توزيع الإشعارات الأمنية باتباع الطرق التالية.
4849

4950
* <https://groups.google.com/group/nodejs-sec>
5051
* <https://nodejs.org/en/blog/>
5152

5253
## تعليقات على هذه السياسة
5354

54-
إذا كانت لديك إقتراحات حول كيفية تحسين هذه العملية، قم بإيداع [طلب تعديل](https://github.com/nodejs/nodejs.org) أو [فتح مشكلة](https://github.com/nodejs/security-wg/issues/new) للنقاش.
55+
إذا كانت لديك اقتراحات حول كيفية تحسين هذه العملية، قم بإيداع [طلب تعديل](https://github.com/nodejs/nodejs.org) أو [فتح مشكلة](https://github.com/nodejs/security-wg/issues/new) للنقاش.

0 commit comments

Comments
 (0)