You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: locale/ar/security.md
+16-15Lines changed: 16 additions & 15 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -7,48 +7,49 @@ title: الأمن
7
7
8
8
## الإبلاغ عن ثغرة في الـ Node.js
9
9
10
-
قم بالتبليغ بأي ثغرة في الـ Node.js عبر منصة [HackerOne](https://hackerone.com/nodejs) أو عبر مراسلة البريد الالكتروني[security@nodejs.org](mailto:security@nodejs.org).
10
+
قم بالتبليغ عن أي ثغرة في الـ Node.js عبر منصة [HackerOne](https://hackerone.com/nodejs) أو عبر مراسلة البريد الإلكتروني[security@nodejs.org](mailto:security@nodejs.org).
11
11
12
12
سيتم مراجعة تقريرك في غضون 24 ساعة، و ستتلقى إجابة مفصلة عن تقريرك في غضون 48 ساعة، حيث سترشدك هذه الإجابة إلى الخطوة التالية فيما يخص المعلومات التي أدليت بها.
13
13
14
-
بعد تلقيك الإجابة المبدئية عن تقريرك، سيعلمك الفريق الأمني حول التطورات التي تحل فيما يخص إصلاح و إعلان الثغرة، كما قد يُطلب منك معلومات إضافية أو إرشادات حول المشكلة المُبلغ عنها.
15
-
ترسل هذه التحديثات من الفريق الأمني كل خمسة أيام على الأقل، و في الواقع، فإن هذا ما يحدث عادة كل 24 إلى 48 ساعة.
14
+
بعد تلقيك الإجابة المبدئية عن تقريرك، سيُعلمك الفريق الأمني حول التطورات التي تحل فيما يخص إصلاح وإعلان الثغرة، كما قد يُطلب منك معلومات إضافية أو إرشادات حول المشكلة المُبلغ عنها.
15
+
تُرسل هذه التحديثات من الفريق الأمني كل خمسة أيام على الأقل، و في الواقع، فإن هذا ما يحدث عادة كل 24 إلى 48 ساعة.
16
+
16
17
### برنامج المكافآت الخاص بالـ Node.js
17
18
18
-
لدى الـ Node.js برنامج رسمي للمكافآت الأمنية، للباحثين الأمنيين و مكتشفي الثغرات عموما.
19
+
لدى الـ Node.js برنامج رسمي للمكافآت الأمنية، للباحثين الأمنيين ومكتشفي الثغرات عموما.
19
20
20
21
تتم إدارة هذا البرنامج عبر منصة HackerOne على [https://hackerone.com/nodejs](https://hackerone.com/nodejs) لتفاصيل أكثر.
21
22
22
23
## الإبلاغ عن ثغرة في أحد وحدات الطرف الثالث
23
24
24
-
إن التبليغ عن الثغرات الامنية في وحدات الأطراف الثالثة يكون إلى المسؤولين عن صيانة تلك الوحدات، كما يجب أن يتم ذلك بالتنسيق مع [الفريق الأمني للنظام البيئي للـ Node.js](https://hackerone.com/nodejs-ecosystem) أو عبر مراسلة
25
+
إن التبليغ عن الثغرات الأمنية في وحدات الأطراف الثالثة يكون إلى المسؤولين عن صيانة تلك الوحدات، كما يجب أن يتم ذلك بالتنسيق مع [الفريق الأمني للنظام البيئي للـ Node.js](https://hackerone.com/nodejs-ecosystem) أو عبر مراسلة
للإطلاع على تفاصيل اكثر حول العملية، قم بزيارة [مستودع مجموعة العمل الأمنية](https://github.com/nodejs/security-wg/blob/master/processes/third_party_vuln_process.md)
28
+
للإطلاع على تفاصيل أكثر حول العملية، قم بزيارة [مستودع مجموعة العمل الأمنية](https://github.com/nodejs/security-wg/blob/master/processes/third_party_vuln_process.md)
28
29
29
-
شكرا لك لمساهمتك في تحسين الـ Node.js و النظام البيئي الخاص به. جهودك مقدرة و سيتم الاعتراف بها.
30
+
شكرا لك لمساهمتك في تحسين الـ Node.js والنظام البيئي الخاص به. جهودك مقدرة و سيتم الاعتراف بها.
30
31
31
32
## سياسة الكشف عن الثغرات الأمنية
32
33
33
-
تمثل النقاط الآتية سياسة الكشف عنن الثغرات الأمنية الخاصة بالـ Node.js
34
+
تمثل النقاط الآتية سياسة الكشف عن الثغرات الأمنية الخاصة بالـ Node.js
34
35
35
-
* يتم استقبال و تعيين شخص يتولى التقرير الأمني، حيث ستتمثل مهمته في التنسيق بين اصلاح الثغرة و موعد اصدار هذا الإصلاح. يتم تأكيد المشكلة و إعداد قائمة بكافة النسخ المتضررة من الثغرة، كما يتم فحص الشفرة لإيجاد أي مشاكل مشابهة محتملة، وبعد ذلك، يتم تحضير تلك الإصلاحات لجميع الإصدارات التي لا تزال قيد الصيانة. لا يتم إجراء هذه الإصلاحات على المستودعات العمومية (المفتوحة)، بل يتم ذلك على المستودعات المحلية في إنتظار الإعلان عن الثغرة.
36
+
* يتم استقبال وتعيين شخص يتولى التقرير الأمني، حيث ستتمثل مهمته في التنسيق بين إصلاح الثغرة وموعد إصدار هذا الإصلاح. يتم تأكيد المشكلة وإعداد قائمة بكافة النسخ المتضررة من الثغرة، كما يتم فحص الشفرة لإيجاد أي مشاكل مشابهة محتملة، وبعد ذلك، يتم تحضير تلك الإصلاحات لجميع الإصدارات التي لا تزال قيد الصيانة. لا يتم إجراء هذه الإصلاحات على المستودعات العمومية (المفتوحة)، بل يتم ذلك على المستودعات المحلية في انتظار الإعلان عن الثغرة.
36
37
37
38
* يتم الإتفاق على تاريخ مقترح للإعلان عن الثغرة، كما يتم طلب ما يسمى بـ CVE (Common Vulnerabilities and Exposures (CVE®)
38
39
39
-
* في يوم الإعلان عن الثغرة، يتم إرسال نسخة من الإعلان إلى القائمة البريدية الأمنية للـ Node.js، كما يتم إجراء التغييرات على المستودعات المفتوحة و يتم رفع الإصدارات إلى موقع الـ nodejs.org. في غضون 6 ساعات من إعلام القائمة البريدية، سيتم نشر نسخة من التوجيه على مدونة الـ Node.js
40
+
* في يوم الإعلان عن الثغرة، يتم إرسال نسخة من الإعلان إلى القائمة البريدية الأمنية للـ Node.js، كما يتم إجراء التغييرات على المستودعات المفتوحة ويتم رفع الإصدارات إلى موقع الـ nodejs.org. في غضون 6 ساعات من إعلام القائمة البريدية، سيتم نشر نسخة من التوجيه على مدونة الـ Node.js
40
41
41
-
* عادة ما يتم تحديد تاريخ الإعلان عن الثغرة ليكون بعد 72 ساعة من تسوية الـ CVE، ولكن قد يختلف ذلك حسب مدى خطورة الثغرة و مدى صعوبة إصلاحها.
42
+
* عادة ما يتم تحديد تاريخ الإعلان عن الثغرة ليكون بعد 72 ساعة من تسوية الـ CVE، ولكن قد يختلف ذلك حسب مدى خطورة الثغرة ومدى صعوبة إصلاحها.
42
43
43
-
* قد تأخذ هذه العملية بعضاً من الوقت، خصوصا عندما يتطلب الأمر تنسيقا مع الأشخاص المسؤولين عن صيانة مشاريع اخرى، ولكن سيتم بذل كافة الجهود لمعالجة الخلل بأسرع صورة ممكنة. من المهم معرفة أننا نتبع عملية الكشف عن الثغرة المبينة أعلاه لضمان ان إغلاق الثغرة يكون بصفة دائمة.
44
+
* قد تأخذ هذه العملية بعضاً من الوقت، خصوصا عندما يتطلب الأمر تنسيقا مع الأشخاص المسؤولين عن صيانة مشاريع أخرى، ولكن سيتم بذل كافة الجهود لمعالجة الخلل بأسرع صورة ممكنة. من المهم معرفة أننا نتبع عملية الكشف عن الثغرة المبينة أعلاه لضمان أن إغلاق الثغرة يكون بصفة دائمة.
44
45
45
-
## إستقبال التحديثات الأمنية
46
+
## استقبال التحديثات الأمنية
46
47
47
-
يتم توزيع الإشعارات الأمنية بإتباع الطرق التالية.
48
+
يتم توزيع الإشعارات الأمنية باتباع الطرق التالية.
48
49
49
50
*<https://groups.google.com/group/nodejs-sec>
50
51
*<https://nodejs.org/en/blog/>
51
52
52
53
## تعليقات على هذه السياسة
53
54
54
-
إذا كانت لديك إقتراحات حول كيفية تحسين هذه العملية، قم بإيداع [طلب تعديل](https://github.com/nodejs/nodejs.org) أو [فتح مشكلة](https://github.com/nodejs/security-wg/issues/new) للنقاش.
55
+
إذا كانت لديك اقتراحات حول كيفية تحسين هذه العملية، قم بإيداع [طلب تعديل](https://github.com/nodejs/nodejs.org) أو [فتح مشكلة](https://github.com/nodejs/security-wg/issues/new) للنقاش.
0 commit comments