Resumen
En Quick Heal, nuestra misión es mantener los sistemas y dispositivos de nuestros usuarios seguros y protegidos contra todo tipo de ciberamenazas con productos que incorporan la tecnología más avanzada. Nuestro equipo de ingeniería implementa múltiples prácticas y procesos de seguridad, y los productos se someten a rigurosas pruebas antes de su lanzamiento al mercado. Sin embargo, en raras ocasiones, podrían reportarse fallos de seguridad imprevistos en nuestros productos y servicios. Con esta sección, buscamos proporcionar un foro donde se puedan reportar posibles vulnerabilidades y colaborar estrechamente con usted para mitigar los riesgos asociados.
¿Qué es una vulnerabilidad de seguridad?
Una vulnerabilidad de seguridad (también conocida como agujero de seguridad) es una falla de seguridad detectada en un producto que puede dejarlo vulnerable a ataques de hackers y malware. Una solución para esta vulnerabilidad se conoce como parche, cuya aplicación reduce las opciones para que los hackers exploten el sistema afectado.
Informar una vulnerabilidad de seguridad
Si es un investigador de seguridad y ha descubierto una vulnerabilidad de seguridad en un producto Quick Heal, envíenos un correo electrónico a seguro (@) quickheal.com Describiendo la información a continuación. Tenga en cuenta que cuanta más información proporcione, mejor podrá nuestro equipo analizar la vulnerabilidad y encontrar una solución.
- Descripción y tipo (desbordamiento de búfer, XSS, control de acceso, etc.) del problema
- Gravedad e impacto del problema
- Producto y versión
- Instrucciones y procedimiento para reproducir el problema, incluida información adicional como:
- Detalles del sistema operativo, incluidos paquetes de servicios, actualizaciones de seguridad u otras actualizaciones para el producto que haya instalado, cuando corresponda.
- ¿Se requiere alguna configuración especial para reproducir el problema?
- Código de prueba de concepto o de explotación
En respuesta a su informe de vulnerabilidad recibido el seguro (@) quickheal.comDebería recibir una respuesta nuestra dentro de 5 días hábiles.
Agradecemos el tiempo y el esfuerzo invertidos en nuestra misión de garantizar que nuestros productos y servicios estén libres de vulnerabilidades de seguridad y los riesgos asociados. Además de expresar nuestra gratitud, queremos reconocer su contribución con una recompensa tras la validación/confirmación de la vulnerabilidad reportada.
Más sobre nuestro Política de divulgación de vulnerabilidades y Programa de recompensas por vulnerabilidad desde los enlaces que aparecen a continuación: