Pangkalahatang-ideya
Sa Quick Heal, ang aming misyon ay panatilihing secure at protektado ang mga system at device ng aming user laban sa lahat ng uri ng cyber threat sa mga produktong nagpapatakbo ng pinakabago at makabagong teknolohiya. Ang aming koponan sa engineering ay nagpapatupad ng maraming kasanayan at proseso na hindi ligtas, at ang mga produkto ay sumasailalim sa mahigpit na pagsubok bago sila ilabas sa merkado. Sa pagsasabing iyon, maaaring magkaroon ng ilang bihirang sitwasyon kung saan iniuulat ang hindi sinasadyang mga bahid sa seguridad sa aming mga produkto at serbisyo. Sa tulong ng seksyong ito, nilalayon naming magbigay ng isang forum kung saan maaaring iulat ang mga potensyal na kahinaan at maaari kaming makipagtulungan nang malapit sa iyo upang mabawasan ang mga nauugnay na panganib.
Ano ang kahinaan sa seguridad?
Ang kahinaan sa seguridad (kilala rin bilang security hole) ay isang depekto sa seguridad na nakita sa isang produkto na maaaring hayaan itong bukas sa mga pag-atake ng mga hacker at malware. Ang isang lunas para sa naturang kahinaan ay kilala bilang isang patch, na nag-aaplay na nag-iiwan ng mas kaunting mga opsyon para sa mga hacker na pagsamantalahan ang apektadong sistema.
Mag-ulat ng kahinaan sa seguridad
Kung isa kang security researcher at nakatuklas ng kahinaan sa seguridad sa isang produkto ng Quick Heal, mangyaring magpadala sa amin ng email sa secure (@) quickheal.com naglalarawan sa nakalistang impormasyon sa ibaba. Pakitandaan na, kapag mas maraming impormasyon ang ibibigay mo, mas mahusay na masusuri ng aming team ang kahinaan at ang solusyon sa device para dito.
- Paglalarawan at uri (Buffer Overflow, XSS, Access Control, atbp.) ng isyu
- Ang kalubhaan at epekto ng isyu
- Produkto at bersyon
- Mga tagubilin at pamamaraan para kopyahin ang isyu kasama ang anumang karagdagang impormasyon gaya ng:
- Mga detalye ng Operating System kabilang ang mga service pack, mga update sa seguridad, o iba pang mga update para sa produktong na-install mo kung saan may kaugnayan
- Anumang mga espesyal na pagsasaayos na kinakailangan upang kopyahin ang isyu
- Proof-of-concept o exploit code
Bilang tugon sa iyong ulat sa kahinaan na natanggap noong secure (@) quickheal.com, dapat kang makatanggap ng tugon mula sa amin sa loob ng 5 araw ng negosyo.
Pinahahalagahan namin ang oras at pagsisikap na ibinibigay mo sa aming misyon na gawing walang mga bahid sa seguridad ang aming mga produkto at serbisyo at ang mga panganib na nauugnay sa mga ito. At bukod sa pagpapahayag ng aming pasasalamat, nais naming kilalanin ang iyong kontribusyon sa isang reward post validation/pagkumpirma ng iniulat na kahinaan.
Magbasa nang higit pa tungkol sa aming Patakaran sa Pagbubunyag ng Kahinaan at Vulnerability Rewards Program mula sa mga link na ibinigay sa ibaba: