Skip to content

Security: file-bricks/RSS-BOOK

Security

SECURITY.md

Sicherheitsrichtlinie / Security Policy

Deutsch

Unterstützte Versionen

Version Unterstützt
1.1.x
< 1.1

Sicherheitslücken melden

Bitte melden Sie Sicherheitsprobleme verantwortungsvoll:

  1. Kein öffentliches Issue eröffnen
  2. GitHub Private Vulnerability Reporting verwenden: Security -> Advisories -> New
  3. Beschreibung, Reproduktionsschritte, betroffene Version und mögliche Auswirkungen angeben

Falls Private Vulnerability Reporting im Repository nicht verfügbar ist, kontaktieren Sie uns per E-Mail und veröffentlichen Sie keine Details in einem öffentlichen Issue.

Kontakt & Reaktionszeit (INV-SLA-10)

  • E-Mail (Ökosystem & Umbrella): security@open-bricks.org, security@ellmos.ai
  • Erstbestätigung: innerhalb von 48 Stunden (INV-SLA-10)
  • Triage & Behebungszeitplan: innerhalb von 5 Werktagen

Geltungsbereich

  • Manifest-V3-Berechtigungen und Host-Zugriffe
  • Feed-Abruf, Feed-Autodiscovery und Netzwerkverhalten
  • Bookmark-Erstellung, Bookmark-Löschung und lokale Extension-Speicherung
  • OPML-Import/Export

Nicht im Geltungsbereich

  • Sicherheitsprobleme fremder Feed-Server oder Browser
  • Inhalte, Tracking oder Schadcode innerhalb fremder Feeds
  • Verlust lokaler Browserdaten außerhalb der von RSS-BOOK verwalteten Bookmarks

Reaktion

RSS-BOOK ist ein Open-Source-Projekt im file-bricks / open-bricks Ökosystem. Kritische Meldungen werden priorisiert; bitte geben Sie angemessene Zeit vor einer öffentlichen Offenlegung.


English

Supported Versions

Version Supported
1.1.x
< 1.1

Reporting a Vulnerability

Please report security issues responsibly:

  1. Do not open a public issue
  2. Use GitHub Private Vulnerability Reporting: Security -> Advisories -> New
  3. Include a description, reproduction steps, affected version, and potential impact

If private vulnerability reporting is not available in this repository, contact us via email and do not publish details in a public issue.

Contact & SLA (INV-SLA-10)

  • Email (Ecosystem & Umbrella): security@open-bricks.org, security@ellmos.ai
  • Initial confirmation: within 48 hours (INV-SLA-10)
  • Triage & remediation timeline: within 5 business days

Scope

  • Manifest V3 permissions and host access
  • Feed fetching, feed autodiscovery, and network behavior
  • Bookmark creation, bookmark deletion, and local extension storage
  • OPML import/export

Out of Scope

  • Security issues in third-party feed servers or browsers
  • Content, tracking, or malicious code inside third-party feeds
  • Loss of local browser data outside bookmarks managed by RSS-BOOK

Response

RSS-BOOK is an open-source project within the file-bricks / open-bricks ecosystem. Critical reports are prioritized; please allow reasonable time before public disclosure.

There aren't any published security advisories