Panoramica
In Quick Heal, la nostra missione è garantire la sicurezza e la protezione dei sistemi e dei dispositivi dei nostri utenti da ogni tipo di minaccia informatica, con prodotti che utilizzano le tecnologie più recenti e all'avanguardia. Il nostro team di ingegneri implementa numerose pratiche e processi a prova di errore e i prodotti vengono sottoposti a rigorosi test prima di essere immessi sul mercato. Detto questo, potrebbero verificarsi rare situazioni in cui vengono segnalate falle di sicurezza indesiderate nei nostri prodotti e servizi. Con l'aiuto di questa sezione, intendiamo fornire un forum in cui è possibile segnalare potenziali vulnerabilità e collaborare a stretto contatto con voi per mitigare i rischi associati.
Che cosa è una vulnerabilità di sicurezza?
Una vulnerabilità di sicurezza (nota anche come falla di sicurezza) è una falla di sicurezza rilevata in un prodotto che potrebbe esporlo ad attacchi da parte di hacker e malware. Un rimedio a tale vulnerabilità è noto come patch, la cui applicazione riduce le possibilità degli hacker di sfruttare il sistema interessato.
Segnala una vulnerabilità di sicurezza
Se sei un ricercatore di sicurezza e hai scoperto una vulnerabilità in un prodotto Quick Heal, ti preghiamo di inviarci un'e-mail all'indirizzo secure (@) quickheal.com descrivendo le informazioni elencate di seguito. Tieni presente che, più informazioni fornirai, meglio il nostro team sarà in grado di analizzare la vulnerabilità e sviluppare una soluzione.
- Descrizione e tipo (Buffer Overflow, XSS, Access Control, ecc.) del problema
- Gravità e impatto del problema
- Prodotto e versione
- Istruzioni e procedura per riprodurre il problema, comprese eventuali informazioni aggiuntive quali:
- Dettagli del sistema operativo, inclusi service pack, aggiornamenti di sicurezza o altri aggiornamenti per il prodotto installato, ove pertinenti
- Eventuali configurazioni speciali richieste per riprodurre il problema
- Codice proof-of-concept o exploit
In risposta alla segnalazione di vulnerabilità ricevuta all'indirizzo secure (@) quickheal.com , dovresti ricevere una nostra risposta entro 5 giorni lavorativi.
Apprezziamo il tempo e l'impegno che avete dedicato alla nostra missione per rendere i nostri prodotti e servizi privi di falle di sicurezza e dei rischi a esse associati. Oltre a esprimere la nostra gratitudine, vorremmo riconoscere il vostro contributo con una ricompensa dopo la convalida/conferma della vulnerabilità segnalata.
Per saperne di più sulla nostra Politica di divulgazione delle vulnerabilità e sul Programma di premi per la segnalazione di vulnerabilità, consultate i link qui sotto: