Sicherheitsrelevante Korrekturen fließen in die jeweils neueste veröffentlichte Version ein. Ältere Versionen werden nicht separat gepflegt – bitte immer die aktuelle Version aus den Releases verwenden.
Sicherheitslücken bitte nicht über einen öffentlichen Issue melden, sondern vertraulich per E-Mail an:
Hilfreich sind:
- eine Beschreibung des Problems und der möglichen Auswirkung,
- Schritte zur Reproduktion (falls möglich),
- die betroffene Version.
Ich bestätige den Eingang in der Regel innerhalb weniger Tage und halte dich über den weiteren Verlauf auf dem Laufenden. Eine Veröffentlichung erfolgt erst, nachdem eine korrigierte Version bereitsteht.
Dies ist ein privates Open-Source-Projekt ohne Bug-Bounty-Programm. Der Quellcode ist vollständig einsehbar; veröffentlichte Builds sind von Apple notarisiert. Zugangsdaten werden ausschließlich lokal im macOS-Schlüsselbund gespeichert und nur an das BLK Logbuch des Nutzers gesendet – es findet keine Übertragung an Dritte statt.