نظرة عامة
في كويك هيل، مهمتنا هي الحفاظ على أمن أنظمة وأجهزة مستخدمينا وحمايتها من جميع أنواع التهديدات السيبرانية باستخدام منتجات تعمل بأحدث التقنيات المتطورة. يطبق فريقنا الهندسي العديد من ممارسات وعمليات الأمان، وتخضع المنتجات لاختبارات صارمة قبل طرحها في السوق. مع ذلك، قد تحدث حالات نادرة يتم فيها الإبلاغ عن ثغرات أمنية غير مقصودة في منتجاتنا وخدماتنا. من خلال هذا القسم، نعتزم توفير منصة للإبلاغ عن الثغرات الأمنية المحتملة، ويمكننا العمل معكم عن كثب للحد من المخاطر المرتبطة بها.
ما هي الثغرة الأمنية؟
الثغرة الأمنية (المعروفة أيضًا باسم الثغرات الأمنية) هي خلل أمني يُكتشف في منتج ما، مما قد يجعله عرضة لهجمات المتسللين والبرامج الضارة. يُعرف علاج هذه الثغرة باسم التصحيح، حيث يُقلل تطبيقه من فرص المتسللين في استغلال النظام المتأثر.
الإبلاغ عن ثغرة أمنية
إذا كنت باحثًا أمنيًا واكتشفت ثغرة أمنية في منتج Quick Heal، فيرجى إرسال بريد إلكتروني إلينا على آمن (@) quickheal.com وصف المعلومات المذكورة أدناه. يرجى العلم أنه كلما زادت المعلومات التي تقدمها، تمكن فريقنا من تحليل الثغرة الأمنية وإيجاد حل لها بشكل أفضل.
- الوصف ونوع المشكلة (Buffer Overflow، XSS، Access Control، إلخ.)
- خطورة وتأثير المشكلة
- المنتج والإصدار
- التعليمات والإجراءات اللازمة لإعادة إنتاج المشكلة بما في ذلك أي معلومات إضافية مثل:
- تفاصيل نظام التشغيل بما في ذلك حزم الخدمة أو تحديثات الأمان أو التحديثات الأخرى للمنتج الذي قمت بتثبيته أينما كان ذلك مناسبًا
- أي تكوينات خاصة مطلوبة لإعادة إنتاج المشكلة
- إثبات المفهوم أو كود الاستغلال
ردًا على تقرير الضعف الذي تلقيته في آمن (@) quickheal.comيجب أن تتلقى ردًا منا خلال 5 أيام عمل.
نُقدّر وقتكم وجهدكم في مهمتنا لجعل منتجاتنا وخدماتنا خالية من الثغرات الأمنية والمخاطر المرتبطة بها. وإلى جانب التعبير عن امتناننا، نود أن نُعرب عن تقديرنا لمساهمتكم بمكافأة بعد التحقق من صحة الثغرة المبلغ عنها.
اقرأ المزيد عن سياسة الإفصاح عن نقاط الضعف و برنامج مكافآت الضعف من الروابط الواردة أدناه: