WebMarker 重视用户的网页内容、标记数据与浏览器安全。请不要在公开 Issue 中披露可被利用的漏洞、私人网页内容、账号信息或 Cookie。
| 版本 | 安全更新 |
|---|---|
2.1.x |
✅ |
< 2.1 |
❌ |
建议始终使用 Releases 中的最新稳定版。
请通过仓库 Security 页面中的 Report a vulnerability 使用 GitHub Private Vulnerability Reporting。报告时请尽量包含:
- 受影响的 WebMarker 与 Chrome 版本;
- 漏洞影响和可能的攻击场景;
- 最小复现步骤或概念验证;
- 建议的修复方向(如有)。
收到报告后,维护者会先确认影响范围,再协调修复与披露时间。在修复发布前,请勿公开漏洞细节。