Politica sulla divulgazione delle vulnerabilità

Divulgazione coordinata delle vulnerabilità
Zoom segue i principi della divulgazione coordinata delle vulnerabilità (CVD, Coordinated Vulnerability Disclosure) come stabilito da The CERT Guide to Coordinated Vulnerability Disclosure. Invitiamo i ricercatori a divulgare le vulnerabilità scoperte di recente nell'hardware, nel software o tra i servizi di Zoom non appena le rilevano. Durante l'indagine sulle vulnerabilità ci coordineremo con chi segnala e forniremo aggiornamenti sui progressi. Il nostro obiettivo è quello di essere il più reattivi e trasparenti possibile durante l'intero processo di correzione delle vulnerabilità segnalate.

 

Approdo sicuro
Tutte le attività portate avanti secondo quanto stabilito nella presente politica verranno considerate come condotte autorizzate e non verranno perseguite con azioni legali. Nel caso in cui terze parti intraprendessero azioni legali contro di te in base a un'attività conforme alla nostra politica, ci impegneremo a fare presente che le tue azioni sono state portate avanti in totale conformità con la nostra politica.

Icona sicurezza

Segnala tramite il nostro programma di divulgazione delle vulnerabilità

Per segnalare una vulnerabilità di sicurezza in uno dei prodotti o servizi di Zoom, invia una segnalazione di vulnerabilità tramite il nostro programma VDP.

 

Nota: il modulo di invio è fornito da HackerOne e quindi i partecipanti sono soggetti ai termini e alle condizioni di HackerOne.

Segnala una vulnerabilità

Invia il tuo problema tramite e-mail

Se non sei in grado o non vuoi utilizzare il nostro modulo online, puoi in alternativa inviare il tuo problema a security-reports@zoom.us.

 

Crittografa tutte le comunicazioni e-mail utilizzando la chiave pubblica Zoom PGP.

 

Fornisci il maggior numero possibile di dettagli sulla vulnerabilità, tra cui: nome, ora della rilevazione, riepilogo del problema, URL del prodotto o del sistema, versione del prodotto riprodotta, passaggi di riproduzione/POC della vulnerabilità.

Per maggiori informazioni sul programma di ricompense per i bug rilevati di Zoom: