Details van het beleid inzake de bekendmaking van kwetsbaarheden

Coordinated Vulnerability Disclosure
Zoom volgt de principes van Coordinated Vulnerability Disclosure (CVD, gecoördineerde bekendmaking van kwetsbaarheden) zoals uiteengezet in de The CERT Guide to Coordinated Vulnerability Disclosure. We moedigen onderzoekers aan om nieuw ontdekte kwetsbaarheden in Zoom-hardware, -software of -diensten zo snel mogelijk na ontdekking bekend te maken. We blijven tijdens het hele kwetsbaarheidsonderzoek in contact met de melders en geven updates over de voortgang. We streven ernaar om tijdens het hele proces zo toeschietelijk en transparant mogelijk te zijn in het bedenken van een oplossing voor een gemelde kwetsbaarheid.

 

Safe Harbor
Alle activiteiten die conform dit beleid worden uitgevoerd, worden beschouwd als geautoriseerd gedrag, waarvoor we geen juridische stappen tegen je zullen ondernemen. Als een derde partij juridische stappen tegen je onderneemt in verband met activiteiten die conform dit beleid worden uitgevoerd, zullen wij duidelijk maken dat je acties zijn uitgevoerd in overeenstemming met dit beleid.

Beveiligingspictogram

Melden via ons Programma voor de bekendmaking van kwetsbaarheden

Om een beveiligingskwetsbaarheid in een van de producten of diensten van Zoom te melden, verzoeken we je een kwetsbaarheidsmelding in te dienen via ons Programma voor de bekendmaking van kwetsbaarheden.

 

Opmerking: het indieningsformulier is gemaakt met behulp van HackerOne en indieners zijn dus gebonden aan de algemene voorwaarden van HackerOne.

Een kwetsbaarheid melden

Het probleem per e-mail melden

Als je niet in staat of bereid bent om ons online formulier te gebruiken, kun je het probleem ook melden via security-reports@zoom.us.

 

Versleutel alle e-mailcommunicatie met behulp van de publieke PGP-sleutel van Zoom.

 

Geef zoveel mogelijk details over de kwetsbaarheid, waaronder: naam, tijd van vaststelling, samenvatting van het probleem, product- of systeem-URL, productversie voor reproductie, stappen voor reproductie van de kwetsbaarheid/proof of concept.

Voor meer informatie over het eigen Bug Bounty-programma van Zoom: