Visão geral
Na Quick Heal, nossa missão é manter os sistemas e dispositivos de nossos usuários seguros e protegidos contra todos os tipos de ameaças cibernéticas com produtos que utilizam a tecnologia mais recente e de ponta. Nossa equipe de engenharia implementa diversas práticas e processos de segurança contra falhas, e os produtos passam por testes rigorosos antes de serem lançados no mercado. No entanto, podem ocorrer situações raras em que falhas de segurança não intencionais são relatadas em nossos produtos e serviços. Com a ajuda desta seção, pretendemos fornecer um fórum onde potenciais vulnerabilidades possam ser relatadas e onde possamos trabalhar em estreita colaboração com você para mitigar os riscos associados.
O que é uma vulnerabilidade de segurança?
Uma vulnerabilidade de segurança (também conhecida como falha de segurança) é uma falha de segurança detectada em um produto que pode deixá-lo vulnerável a ataques de hackers e malware. Uma solução para essa vulnerabilidade é conhecida como patch, cuja aplicação reduz as opções para hackers explorarem o sistema afetado.
Relatar uma vulnerabilidade de segurança
Se você é um pesquisador de segurança e descobriu uma vulnerabilidade de segurança em um produto Quick Heal, envie-nos um e-mail para seguro (@) quickheal.com descrevendo as informações listadas abaixo. Observe que, quanto mais informações você fornecer, melhor nossa equipe poderá analisar a vulnerabilidade e encontrar uma solução para ela.
- Descrição e tipo (Buffer Overflow, XSS, Controle de Acesso, etc.) do problema
- Gravidade e impacto do problema
- Produto e versão
- Instruções e procedimentos para reproduzir o problema, incluindo quaisquer informações adicionais, como:
- Detalhes do sistema operacional, incluindo service packs, atualizações de segurança ou outras atualizações para o produto que você instalou, sempre que relevante
- Quaisquer configurações especiais necessárias para reproduzir o problema
- Prova de conceito ou código de exploração
Em resposta ao seu relatório de vulnerabilidade recebido em seguro (@) quickheal.com, você deverá receber uma resposta nossa dentro de 5 dias úteis.
Agradecemos o tempo e o esforço investidos em nossa missão de tornar nossos produtos e serviços livres de falhas de segurança e dos riscos a elas associados. Além de expressar nossa gratidão, gostaríamos de reconhecer sua contribuição com uma recompensa após a validação/confirmação da vulnerabilidade relatada.
Leia mais sobre a nossa Política de Divulgação de Vulnerabilidade e Programa de Recompensas de Vulnerabilidade nos links abaixo: