Varnostno ranljivost na vidgrosek.si prijavite na security@vidgrosek.si; poročila obravnava Vid Grosek, penetracijski tester s sedežem v Ljubljani v Sloveniji (storitve se izvajajo prek Telprom d.o.o.). Prejem poročila potrdim v 48 urah.
Če najdete varnostno ranljivost v mojih sistemih ali projektih, to cenim in želim za vas narediti ta proces čim lažji.
Kako prijaviti varnostno ranljivost
Pošljite e-pošto na security@vidgrosek.si z naslednjimi informacijami:
- Opis ranljivosti
- Koraki za reprodukcijo
- Potencialni vpliv
- Morebitni dokazi koncepta (brez eksploatacije)
Kaj lahko pričakujete
- Potrditev prejema v 48 urah
- Redno obveščanje o napredku
- Priznanje v objavi popravka (če želite)
Pravila odgovornega razkritja
- Ne izkoriščajte ranljivosti za dostop do podatkov, ki niso vaši
- Ne izvajajte napadov, ki bi lahko škodovali razpoložljivosti storitve
- Ranljivost prijavite samo meni, ne javno, dokler ni odpravljena
Spoznajte Vida Groska, ki obravnava prijave razkritij.