diff --git a/locales/zh-CN/governance.ftl b/locales/zh-CN/governance.ftl index ea28edbf..29edcae7 100644 --- a/locales/zh-CN/governance.ftl +++ b/locales/zh-CN/governance.ftl @@ -13,6 +13,15 @@ governance-rfc-blurb = governance-teams-header = 团队 governance-wgs-header = 工作组 +governance-rust-project-link = 显示所有 Rust 团队成员 + +governance-archived-teams-header = 已归档团队 +governance-archived-teams-description = 一些过去的团队已不再活跃。我们称之为“已归档团队”。 +governance-archived-teams-link = 显示已归档团队 +governance-archived-teams-title = 已归档团队 +governance-archived-alumni-thanks = 我们想感谢所有过去的成员,他们的贡献是无价的! +governance-archived-teams-intro = 此页面包含已归档的团队,这些团队不再活跃。 + ## governance/index-team.hbs governance-members = 成员和联系方式 diff --git a/locales/zh-CN/security.ftl b/locales/zh-CN/security.ftl index 6570d8c7..da66d697 100644 --- a/locales/zh-CN/security.ftl +++ b/locales/zh-CN/security.ftl @@ -4,19 +4,77 @@ policies-security-page-title = 安全政策 security-reporting-heading = 报告漏洞 security-reporting-link = 给 { ENGLISH("security@rust-lang.org") } 发邮件 +security-reporting-description--2025-07 = +
安全性是 Rust 的核心原则之一,为此,我们希望确保 Rust 的实现是安全的。感谢您花时间负责任地披露您发现的任何问题。
+Rust 发行版中的所有安全漏洞都应通过电子邮件报告至 { -security-at-rust-lang-org-anchor }。此邮件列表会发送给一个小型安全团队。您的邮件将在 24 小时内收到确认回复,并在 48 小时内收到更详细的回复,说明处理您的报告的下一步措施。
+由于此电子邮件地址会收到大量垃圾邮件,请务必使用描述性主题行,以免您的报告被遗漏。在对您的报告进行初步回复后,安全团队将努力让您了解修复和完整公告的进展情况。根据 RFPolicy 的建议,这些更新至少每五天发送一次。实际上,这更可能是每 24-48 小时一次。
+如果您在 48 小时内未收到电子邮件回复,或者在过去五天内未收到安全团队的消息,您可以采取以下步骤(按顺序):
+请注意,讨论论坛是公共区域。在这些场所升级时,请勿讨论您的问题。只需说明您正在尝试联系安全团队的某人即可。
+ +security-scope-heading = 范围 +security-scope--2025-04 = +Rust 安全响应工作组处理 Rust 项目维护和发布的所有内容的漏洞报告:
+rust-langrust-lang-cirust-lang-nurseryrust-analyzerrust-lang 发布的所有扩展。rust-lang 发布的所有扩展。以下内容不在我们的范围内:
+报告漏洞时,请记住:
+regex crate 对不受信任的模式提供保证。我们仅在 regex crate 内的时间不是线性时,且 RegexBuilder 中的限制方法均无法防止攻击时,才将使用不受信任模式导致的拒绝服务视为安全漏洞。如果您对某些内容是否属于我们的范围有疑问,请联系我们,我们将提供指导。
+ security-disclosure-heading = 信息披露政策 -security-disclosure-description = -Rust 项目有 5 步披露流程:
-Rust 项目有 5 步披露流程:
+此过程可能需要一些时间,尤其是在需要与其他项目的维护人员进行协调时。我们将尽一切努力及时处理错误。但是,我们必须遵循上述发布流程,确保能够以一致的方式处理披露。
security-receiving-heading = 接收安全更新 -security-receiving-description = -接收所有安全公告的最佳方式是订阅 Rust 安全公告邮件列表(或发送电子邮件至 { -rustlang-security-announcements-subscribe-anchor })。邮件列表的业务量很少,在封禁期过后它会马上收到公共通知。
-我们会在封禁期解除前的 72 小时内向 { -distros-openwall-email-anchor } 公布漏洞,以便于 Linux 发行版更新其软件包。
+security-receiving-description--2025-07 = +接收所有安全公告的最佳方式是订阅 Rust 安全公告邮件列表(或发送电子邮件至 { -rustlang-security-announcements-subscribe-anchor })。邮件列表的业务量很少,在封禁期过后它会马上收到公共通知。邮件列表上的公告由 Rust 的安全密钥 签名。
+Rust 项目仅为最新的稳定版本以及 beta 和 nightly 渠道 的最新版本提供支持和安全更新。由于 Rust 版本必须在公开环境中构建,我们将在封禁期解除后立即开始发布流程,并在更新的二进制文件可供下载后发布博客文章。
+当漏洞影响软件发行版时,我们将在封禁期解除前 72 小时向 { -distros-openwall-email-anchor } 宣布漏洞,以便发行版在封禁期解除时更新其软件包。
security-pgp-key-heading = 明文 PGP 公钥 diff --git a/locales/zh-CN/teams.ftl b/locales/zh-CN/teams.ftl index 86acce7f..14bf1f69 100644 --- a/locales/zh-CN/teams.ftl +++ b/locales/zh-CN/teams.ftl @@ -118,3 +118,9 @@ governance-team-wg-rls-2-name = RLS 2.0 工作组 governance-team-wg-rls-2-description = 尝试为 IDE 定制新的编译器体系架构。 governance-team-wg-polonius-name = Polonius 工作组 governance-team-wg-polonius-description = 实现全新借用检查器这个实验性工作 + +governance-team-launching-pad-name = Launching pad +governance-team-launching-pad-description = 团队的临时家园 + +governance-team-leadership-council-name = 领导议会 +governance-team-leadership-council-description = 负责整个 Rust 项目的成功,由顶级团队的代表组成 \ No newline at end of file