Detalles de la política de revelación de vulnerabilidades

Divulgación coordinada de vulnerabilidades
Zoom sigue los principios de la divulgación coordinada de vulnerabilidades (Coordinated Vulnerability Disclosure, CVD) según lo establecido en The CERT Guide to Coordinated Vulnerability Disclosure (La guía de CERT para la divulgación coordinada de vulnerabilidades). Animamos a los investigadores a revelar las vulnerabilidades detectadas en el hardware, el software o los servicios de Zoom tan pronto como las descubran. Nos mantendremos en contacto con las personas que hayan informado la vulnerabilidad a lo largo de su investigación y proporcionaremos actualizaciones sobre los avances. Nuestro objetivo es ser lo más receptivos y transparentes posible a lo largo de todo el proceso de corrección de una vulnerabilidad informada.

 

Exclusión de responsabilidad
Cualquier actividad realizada de forma coherente con esta política se considera una conducta autorizada, por lo que no iniciaremos acciones legales contra usted. Si un tercero inicia una acción legal contra usted en relación con las actividades llevadas a cabo según esta política, tomaremos medidas para que se sepa que sus acciones se llevaron a cabo de acuerdo con esta política.

Icono de seguridad

Informe a través de nuestro Programa de Políticas de Divulgación de Vulnerabilidades

Para notificar una vulnerabilidad de seguridad en uno de los productos o servicios de Zoom, presente un informe de vulnerabilidad a través del Programa de revelación de vulnerabilidades (VDP).

 

Nota: HackerOne facilita el formulario de envío, por lo que los remitentes están sujetos a los términos y condiciones de HackerOne.

Notificar una vulnerabilidad

Envíe su problema por correo electrónico

Si no puede o no quiere utilizar nuestro formulario en línea, también puede enviar su problema a security-reports@zoom.us.

 

Cifre todas las comunicaciones por correo electrónico utilizando la clave pública PGP de Zoom.

 

Proporcione todos los detalles que pueda sobre la vulnerabilidad, incluya: nombre, hora de detección, resumen del problema, URL del producto o sistema, versión del producto en la que se reproduce, pasos para reproducir la vulnerabilidad/Contacto (POC).

Para obtener más información sobre el programa de recompensa de errores privado de Zoom: