Επισκόπηση
Στην Quick Heal, η αποστολή μας είναι να διατηρούμε τα συστήματα και τις συσκευές των χρηστών μας ασφαλή και προστατευμένα από κάθε είδους κυβερνοαπειλές με προϊόντα που χρησιμοποιούν την πιο πρόσφατη και πρωτοποριακή τεχνολογία. Η ομάδα μηχανικών μας εφαρμόζει πολλαπλές πρακτικές και διαδικασίες ασφαλούς λειτουργίας και τα προϊόντα υποβάλλονται σε αυστηρούς ελέγχους πριν κυκλοφορήσουν στην αγορά. Ωστόσο, ενδέχεται να προκύψουν ορισμένες σπάνιες περιπτώσεις όπου αναφέρονται ακούσια ελαττώματα ασφαλείας στα προϊόντα και τις υπηρεσίες μας. Με τη βοήθεια αυτής της ενότητας, σκοπεύουμε να παρέχουμε ένα φόρουμ όπου μπορούν να αναφερθούν πιθανά τρωτά σημεία και μπορούμε να συνεργαστούμε στενά μαζί σας για τον μετριασμό των σχετικών κινδύνων.
Τι είναι ένα κενό ασφαλείας;
Ένα κενό ασφαλείας (γνωστό και ως κενό ασφαλείας) είναι ένα κενό ασφαλείας που ανιχνεύεται σε ένα προϊόν και το οποίο μπορεί να το αφήσει εκτεθειμένο σε επιθέσεις από χάκερ και κακόβουλο λογισμικό. Μια λύση για ένα τέτοιο κενό ασφαλείας είναι γνωστή ως ενημέρωση κώδικα (patch), η εφαρμογή της οποίας αφήνει λιγότερες επιλογές στους χάκερ για να εκμεταλλευτούν το επηρεαζόμενο σύστημα.
Αναφορά ευπάθειας ασφαλείας
Εάν είστε ερευνητής ασφαλείας και έχετε ανακαλύψει ένα κενό ασφαλείας σε ένα προϊόν Quick Heal, στείλτε μας ένα email στη διεύθυνση ασφαλές (@) quickheal.com περιγράφοντας τις παρακάτω πληροφορίες. Λάβετε υπόψη ότι όσο περισσότερες πληροφορίες παρέχετε, τόσο καλύτερα θα είναι σε θέση η ομάδα μας να αναλύσει την ευπάθεια και να βρει μια λύση για αυτήν.
- Περιγραφή και τύπος (Υπερχείλιση Buffer, XSS, Έλεγχος Πρόσβασης, κ.λπ.) του προβλήματος
- Σοβαρότητα και επιπτώσεις του ζητήματος
- Προϊόν και έκδοση
- Οδηγίες και διαδικασία για την αναπαραγωγή του προβλήματος, συμπεριλαμβανομένων τυχόν πρόσθετων πληροφοριών, όπως:
- Λεπτομέρειες λειτουργικού συστήματος, συμπεριλαμβανομένων των service pack, των ενημερώσεων ασφαλείας ή άλλων ενημερώσεων για το προϊόν που έχετε εγκαταστήσει, όπου είναι σχετικό
- Οποιεσδήποτε ειδικές ρυθμίσεις που απαιτούνται για την αναπαραγωγή του προβλήματος
- Κώδικας απόδειξης ιδέας ή εκμετάλλευσης
Σε απάντηση στην αναφορά ευπάθειας που λάβατε στις ασφαλές (@) quickheal.com, θα πρέπει να λάβετε απάντηση από εμάς εντός 5 εργάσιμων ημερών.
Εκτιμούμε τον χρόνο και την προσπάθεια που επενδύσατε στην αποστολή μας να κάνουμε τα προϊόντα και τις υπηρεσίες μας απαλλαγμένα από κενά ασφαλείας και τους κινδύνους που σχετίζονται με αυτά. Και εκτός από την έκφραση της ευγνωμοσύνης μας, θα θέλαμε να αναγνωρίσουμε τη συμβολή σας με μια ανταμοιβή μετά την επικύρωση/επιβεβαίωση της αναφερόμενης ευπάθειας.
Διαβάστε περισσότερα για το δικό μας Πολιτική Αποκάλυψης Ευπαθειών και Πρόγραμμα επιβράβευσης ευπάθειας από τους συνδέσμους που δίνονται παρακάτω: