img

Panoramica

In Quick Heal, la nostra missione è garantire la sicurezza e la protezione dei sistemi e dei dispositivi dei nostri utenti da ogni tipo di minaccia informatica, con prodotti che utilizzano le tecnologie più recenti e all'avanguardia. Il nostro team di ingegneri implementa numerose pratiche e processi a prova di errore e i prodotti vengono sottoposti a rigorosi test prima di essere immessi sul mercato. Detto questo, potrebbero verificarsi rare situazioni in cui vengono segnalate falle di sicurezza indesiderate nei nostri prodotti e servizi. Con l'aiuto di questa sezione, intendiamo fornire un forum in cui è possibile segnalare potenziali vulnerabilità e collaborare a stretto contatto con voi per mitigare i rischi associati.

Che cosa è una vulnerabilità di sicurezza?

Una vulnerabilità di sicurezza (nota anche come falla di sicurezza) è una falla di sicurezza rilevata in un prodotto che potrebbe esporlo ad attacchi da parte di hacker e malware. Un rimedio a tale vulnerabilità è noto come patch, la cui applicazione riduce le possibilità degli hacker di sfruttare il sistema interessato.

Segnala una vulnerabilità di sicurezza

Se sei un ricercatore di sicurezza e hai scoperto una vulnerabilità in un prodotto Quick Heal, ti preghiamo di inviarci un'e-mail all'indirizzo secure (@) quickheal.com descrivendo le informazioni elencate di seguito. Tieni presente che, più informazioni fornirai, meglio il nostro team sarà in grado di analizzare la vulnerabilità e sviluppare una soluzione.

  1. Descrizione e tipo (Buffer Overflow, XSS, Access Control, ecc.) del problema
  2. Gravità e impatto del problema
  3. Prodotto e versione
  4. Istruzioni e procedura per riprodurre il problema, comprese eventuali informazioni aggiuntive quali:
    1. Dettagli del sistema operativo, inclusi service pack, aggiornamenti di sicurezza o altri aggiornamenti per il prodotto installato, ove pertinenti
    2. Eventuali configurazioni speciali richieste per riprodurre il problema
  5. Codice proof-of-concept o exploit

In risposta alla segnalazione di vulnerabilità ricevuta all'indirizzo secure (@) quickheal.com , dovresti ricevere una nostra risposta entro 5 giorni lavorativi.

Apprezziamo il tempo e l'impegno che avete dedicato alla nostra missione per rendere i nostri prodotti e servizi privi di falle di sicurezza e dei rischi a esse associati. Oltre a esprimere la nostra gratitudine, vorremmo riconoscere il vostro contributo con una ricompensa dopo la convalida/conferma della vulnerabilità segnalata.

Per saperne di più sulla nostra Politica di divulgazione delle vulnerabilità e sul Programma di premi per la segnalazione di vulnerabilità, consultate i link qui sotto: