Безопасность
Мы прилагаем все усилия, чтобы наши продукты были свободны от уязвимостей в области безопасности. Чтобы снизить риск появления уязвимости, вы можете следовать этим рекомендациям:
-
Всегда используйте последнюю версию Kotlin. В целях безопасности мы подписываем наши релизы, опубликованные на Maven Central, с этими ключами PGP:
Идентификатор ключа: kt-a@jetbrains.com
Отпечаток ключа: 2FBA 29D0 8D2E 25EE 84C1 32C3 0729 A0AF F899 9A87
Размер ключа: RSA 3072
Используйте последние версии зависимостей вашего приложения. Если вам необходимо использовать определенную версию зависимости, периодически проверяйте, не были ли обнаружены новые уязвимости в области безопасности. Вы можете следовать рекомендациям от GitHub или просматривать известные уязвимости в базе CVE.
Мы с нетерпением и благодарностью ожидаем информацию о любых найденных проблемах безопасности. Чтобы сообщить об обнаруженных вами уязвимостях в Kotlin, пожалуйста, оставьте сообщение непосредственно в нашем трекере задач или отправьте нам письмо.
Для получения дополнительной информации о том, как работает наша политика ответственного раскрытия информации, пожалуйста, ознакомьтесь с Политикой ответственного раскрытия JetBrains.
© 2010–2023 JetBrains s.r.o. and Kotlin Programming Language contributors
Licensed under the Apache License, Version 2.0.
https://kotlinlang.org/docs/security.html