Безопасность
Мы прилагаем все усилия, чтобы наши продукты были свободны от уязвимостей безопасности. Чтобы снизить риск появления уязвимости, вы можете следовать этим рекомендациям:
-
Всегда используйте последнюю версию Kotlin. Для обеспечения безопасности мы подписываем наши релизы, опубликованные на Maven Central, с этими ключами PGP:
Идентификатор ключа: kt-a@jetbrains.com
Отпечаток: 2FBA 29D0 8D2E 25EE 84C1 32C3 0729 A0AF F899 9A87
Размер ключа: RSA 3072
Используйте последние версии зависимостей вашего приложения. Если вам нужно использовать определенную версию зависимости, периодически проверяйте, не были ли обнаружены новые уязвимости безопасности. Вы можете следовать руководству GitHub или просматривать известные уязвимости в базе CVE.
Мы с нетерпением и благодарностью ждем информации о любых обнаруженных проблемах безопасности. Чтобы сообщить об уязвимостях, которые вы обнаружили в Kotlin, пожалуйста, оставьте сообщение непосредственно в нашем трекере задач или отправьте нам письмо.
Для получения дополнительной информации о работе нашего процесса ответственного раскрытия информации, пожалуйста, ознакомьтесь с Политикой JetBrains по скоординированному раскрытию информации.
© 2010–2022 JetBrains s.r.o. and Kotlin Programming Language contributors
Licensed under the Apache License, Version 2.0.
https://kotlinlang.org/docs/security.html