img

Visão geral

Na Quick Heal, nossa missão é manter os sistemas e dispositivos de nossos usuários seguros e protegidos contra todos os tipos de ameaças cibernéticas com produtos que utilizam a tecnologia mais recente e de ponta. Nossa equipe de engenharia implementa diversas práticas e processos de segurança contra falhas, e os produtos passam por testes rigorosos antes de serem lançados no mercado. No entanto, podem ocorrer situações raras em que falhas de segurança não intencionais são relatadas em nossos produtos e serviços. Com a ajuda desta seção, pretendemos fornecer um fórum onde potenciais vulnerabilidades possam ser relatadas e onde possamos trabalhar em estreita colaboração com você para mitigar os riscos associados.

O que é uma vulnerabilidade de segurança?

Uma vulnerabilidade de segurança (também conhecida como falha de segurança) é uma falha de segurança detectada em um produto que pode deixá-lo vulnerável a ataques de hackers e malware. Uma solução para essa vulnerabilidade é conhecida como patch, cuja aplicação reduz as opções para hackers explorarem o sistema afetado.

Relatar uma vulnerabilidade de segurança

Se você é um pesquisador de segurança e descobriu uma vulnerabilidade de segurança em um produto Quick Heal, envie-nos um e-mail para seguro (@) quickheal.com descrevendo as informações listadas abaixo. Observe que, quanto mais informações você fornecer, melhor nossa equipe poderá analisar a vulnerabilidade e encontrar uma solução para ela.

  1. Descrição e tipo (Buffer Overflow, XSS, Controle de Acesso, etc.) do problema
  2. Gravidade e impacto do problema
  3. Produto e versão
  4. Instruções e procedimentos para reproduzir o problema, incluindo quaisquer informações adicionais, como:
    1. Detalhes do sistema operacional, incluindo service packs, atualizações de segurança ou outras atualizações para o produto que você instalou, sempre que relevante
    2. Quaisquer configurações especiais necessárias para reproduzir o problema
  5. Prova de conceito ou código de exploração

Em resposta ao seu relatório de vulnerabilidade recebido em seguro (@) quickheal.com, você deverá receber uma resposta nossa dentro de 5 dias úteis.

Agradecemos o tempo e o esforço investidos em nossa missão de tornar nossos produtos e serviços livres de falhas de segurança e dos riscos a elas associados. Além de expressar nossa gratidão, gostaríamos de reconhecer sua contribuição com uma recompensa após a validação/confirmação da vulnerabilidade relatada.

Leia mais sobre a nossa Política de Divulgação de Vulnerabilidade e Programa de Recompensas de Vulnerabilidade nos links abaixo: