Politika odgovornega razkritja

Ce najdete varnostno ranljivost v mojih sistemih ali projektih, to cenem in zelim za vas narediti ta proces cim lazji.

Kako prijaviti

Poslite email na security@vidgrosek.si z naslednjimi informacijami:

  • Opis ranljivosti
  • Koraki za reprodukcijo
  • Potencialni vpliv
  • Morebitni dokazi koncepta (brez eksploatacije)

Kaj pricakujete

  • Potrditev prejema v 48 urah
  • Redno obvestevanje o napredku
  • Prizanje v objavi popravka (ce zelite)

Pravila

  • Ne izkoristujte ranljivosti za dostop do podatkov, ki niso vasi
  • Ne izvajajte napadov, ki bi lahko skodovali razpolozljivosti storitve
  • Porocajte ranljivost samo meni, ne javno, dokler ni odpravljena