Spec-Zone.ru › Kotlin 2

Безопасность

Мы делаем всё возможное, чтобы в наших продуктах не было уязвимостей безопасности. Чтобы снизить риск появления уязвимостей, следуйте этим рекомендациям:

  • Всегда используйте последнюю версию Kotlin. В целях безопасности мы подписываем выпуски, опубликованные в Maven Central, следующими ключами PGP:

    • Идентификатор ключа: kt-a@jetbrains.com

    • Отпечаток: 2FBA 29D0 8D2E 25EE 84C1 32C3 0729 A0AF F899 9A87

    • Размер ключа: RSA 3072

  • Используйте последние версии зависимостей приложения. Если вам нужно использовать определённую версию зависимости, периодически проверяйте, не обнаружены ли новые уязвимости безопасности. Вы можете следовать рекомендациям GitHub или просматривать известные уязвимости в базе CVE.

Начиная с Kotlin 2.4.0, для стандартной библиотеки Kotlin для JVM предусмотрен период поддержки каждой ветки выпуска продолжительностью 18 месяцев. Выпуски языка (2. x. 0) и последующие выпуски инструментов (2. x. 20) относятся к одной ветке выпуска (2. x). Подробнее о том, как мы устраняем уязвимости безопасности в стандартной библиотеке для JVM, см. в разделе Поддержка безопасности стандартной библиотеки.

Мы всегда рады узнать о проблемах безопасности, которые вы обнаружили. Чтобы сообщить об уязвимостях в Kotlin, напишите напрямую в нашу систему отслеживания ошибок или отправьте нам электронное письмо.

Подробнее о том, как работает наша процедура ответственного раскрытия информации, см. в Политике JetBrains по координированному раскрытию информации.

20 мая 2026 г.
Документация Kotlin в формате PDFСтраница тестирования

© 2010–2026 JetBrains s.r.o. and Kotlin Programming Language contributors
Licensed under the Apache License, Version 2.0.
https://kotlinlang.org/docs/security.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API