Politika odgovornega razkritja ranljivosti

Varnostno ranljivost na vidgrosek.si prijavite na security@vidgrosek.si; poročila obravnava Vid Grosek, penetracijski tester s sedežem v Ljubljani v Sloveniji (storitve se izvajajo prek Telprom d.o.o.). Prejem poročila potrdim v 48 urah.

Če najdete varnostno ranljivost v mojih sistemih ali projektih, to cenim in želim za vas narediti ta proces čim lažji.

Kako prijaviti varnostno ranljivost

Pošljite e-pošto na security@vidgrosek.si z naslednjimi informacijami:

  • Opis ranljivosti
  • Koraki za reprodukcijo
  • Potencialni vpliv
  • Morebitni dokazi koncepta (brez eksploatacije)

Kaj lahko pričakujete

  • Potrditev prejema v 48 urah
  • Redno obveščanje o napredku
  • Priznanje v objavi popravka (če želite)

Pravila odgovornega razkritja

  • Ne izkoriščajte ranljivosti za dostop do podatkov, ki niso vaši
  • Ne izvajajte napadov, ki bi lahko škodovali razpoložljivosti storitve
  • Ranljivost prijavite samo meni, ne javno, dokler ni odpravljena

Spoznajte Vida Groska, ki obravnava prijave razkritij.