Skip to content

Security: FailouN/WebHub_Desktop

SECURITY.md

Security Policy

Поддерживаемые версии

Мы активно поддерживаем безопасность для последней версии WebHub-Desktop. Если вы используете старую версию, настоятельно рекомендуем обновиться до актуального релиза в ветке main.

Версия Поддержка безопасности
Текущая (main) ✅
< 1.0.0 ❌

Сообщение об уязвимости

Безопасность пользовательских данных (куки, прокси-авторизация и настройки профиля) является нашим приоритетом.

Если вы обнаружили критическую уязвимость, пожалуйста, не создавайте публичный Issue. Вместо этого следуйте следующей процедуре:

  1. Свяжитесь напрямую: Отправьте описание проблемы на [bnryvghghvy@gmail.com].
  2. Описание: По возможности приложите шаги для воспроизведения уязвимости (Proof of Concept).
  3. Ожидание: Пожалуйста, дайте нам время (обычно 48-72 часа) на изучение проблемы до того, как информация станет публичной.

Что считается уязвимостью в WebHub-Desktop:

  • Возможность обхода contextIsolation в preload.js.
  • Утечка данных сессии (cookies) между изолированными профилями.
  • Выполнение произвольного кода через внедрение в webview.

Мы ценим вклад сообщества в обеспечение безопасности WebHub-Desktop!

There aren't any published security advisories