Безопасность
Мы делаем всё возможное, чтобы в наших продуктах не было уязвимостей безопасности. Чтобы снизить риск появления уязвимостей, следуйте этим рекомендациям:
-
Всегда используйте последнюю версию Kotlin. В целях безопасности мы подписываем выпуски, опубликованные в Maven Central, следующими ключами PGP:
Идентификатор ключа: kt-a@jetbrains.com
Отпечаток: 2FBA 29D0 8D2E 25EE 84C1 32C3 0729 A0AF F899 9A87
Размер ключа: RSA 3072
Используйте последние версии зависимостей приложения. Если вам нужно использовать определённую версию зависимости, периодически проверяйте, не обнаружены ли новые уязвимости безопасности. Вы можете следовать рекомендациям GitHub или просматривать известные уязвимости в базе CVE.
Начиная с Kotlin 2.4.0, для стандартной библиотеки Kotlin для JVM предусмотрен период поддержки каждой ветки выпуска продолжительностью 18 месяцев. Выпуски языка (2. x. 0) и последующие выпуски инструментов (2. x. 20) относятся к одной ветке выпуска (2. x). Подробнее о том, как мы устраняем уязвимости безопасности в стандартной библиотеке для JVM, см. в разделе Поддержка безопасности стандартной библиотеки.
Мы всегда рады узнать о проблемах безопасности, которые вы обнаружили. Чтобы сообщить об уязвимостях в Kotlin, напишите напрямую в нашу систему отслеживания ошибок или отправьте нам электронное письмо.
Подробнее о том, как работает наша процедура ответственного раскрытия информации, см. в Политике JetBrains по координированному раскрытию информации.
© 2010–2026 JetBrains s.r.o. and Kotlin Programming Language contributors
Licensed under the Apache License, Version 2.0.
https://kotlinlang.org/docs/security.html