Spec-Zone.ru › Kotlin 1.8

Безопасность

Мы прилагаем все усилия, чтобы наши продукты были свободны от уязвимостей в области безопасности. Чтобы снизить риск появления уязвимости, вы можете следовать этим рекомендациям:

  • Всегда используйте последнюю версию Kotlin. В целях безопасности мы подписываем наши релизы, опубликованные на Maven Central, с этими ключами PGP:

    • Идентификатор ключа: kt-a@jetbrains.com

    • Отпечаток ключа: 2FBA 29D0 8D2E 25EE 84C1 32C3 0729 A0AF F899 9A87

    • Размер ключа: RSA 3072

  • Используйте последние версии зависимостей вашего приложения. Если вам необходимо использовать определенную версию зависимости, периодически проверяйте, не были ли обнаружены новые уязвимости в области безопасности. Вы можете следовать рекомендациям от GitHub или просматривать известные уязвимости в базе CVE.

Мы с нетерпением и благодарностью ожидаем информацию о любых найденных проблемах безопасности. Чтобы сообщить об обнаруженных вами уязвимостях в Kotlin, пожалуйста, оставьте сообщение непосредственно в нашем трекере задач или отправьте нам письмо.

Для получения дополнительной информации о том, как работает наша политика ответственного раскрытия информации, пожалуйста, ознакомьтесь с Политикой ответственного раскрытия JetBrains.

Последнее изменение: 10 января 2023
Шесть самых популярных кроссплатформенных фреймворков для разработки приложений Документация Kotlin в формате PDF

© 2010–2023 JetBrains s.r.o. and Kotlin Programming Language contributors
Licensed under the Apache License, Version 2.0.
https://kotlinlang.org/docs/security.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API