Skip to content

Security: benjamin-lam/asset-tool

Security

SECURITY.md

Security Policy

Supported Version

Dieses Projekt wird als lokales Tool betrieben. Sicherheitsfixes erfolgen auf dem aktuellen Hauptzweig.

Reporting a Vulnerability

Bitte keine Sicherheitslücken öffentlich als Issue posten.

Stattdessen:

  1. Beschreibung der Schwachstelle inkl. Reproduktionsschritten erstellen.
  2. Auswirkungen/Schweregrad nennen.
  3. Kontakt über den Projekt-Maintainer-Kanal herstellen.

Security Baseline

  • CSRF-Schutz für alle mutierenden Requests
  • Input-Validierung für Upload, Dateipfade und Domain-Namen
  • MIME + Extension Whitelist für Uploads
  • Session-basiertes Rate-Limiting
  • Sicherheitsheader via Apache .htaccess

Hardening Recommendations für Deployment

  • Nur hinter HTTPS bereitstellen
  • Container/Packages regelmäßig aktualisieren
  • Logs kontinuierlich überwachen
  • Berechtigungen für raw/ und output/ restriktiv halten

There aren’t any published security advisories