Polityka ujawniania luk w zabezpieczeniach

Skoordynowane ujawnianie luk w zabezpieczeniach
Zoom przestrzega zasad skoordynowanego ujawniania luk w zabezpieczeniach (CVD) określonych w Przewodniku CERT dotyczącym skoordynowanego ujawniania luk w zabezpieczeniach. Zachęcamy badaczy do ujawniania nowo odkrytych luk w sprzęcie, oprogramowaniu lub usługach Zoom natychmiast po ich wykryciu. Będziemy współpracować ze zgłaszającymi przez cały czas trwania dochodzenia w sprawie podatności i przekazywać aktualne informacje o postępach. Naszym celem jest zapewnienie jak największej responsywności i przejrzystości w trakcie całego procesu usuwania zgłoszonej luki w zabezpieczeniach.

 

Bezpieczna przystań
Wszelkie działania prowadzone w sposób zgodny z niniejszą polityką będą uważane za autoryzowane postępowanie i nie będziemy wszczynać postępowania sądowego przeciwko Tobie. Jeśli strona trzecia rozpocznie postępowanie prawne przeciwko Tobie w związku z działaniami prowadzonymi w ramach niniejszej polityki, podejmiemy kroki, w celu poinformowania, że Twoje działania były prowadzone zgodnie z niniejszą polityką.

Ikona bezpieczeństwa

Zgłaszanie za pośrednictwem naszego programu zasad ujawniania luk w zabezpieczeniach

Aby zgłosić lukę w zabezpieczeniach jednego z produktów lub usług Zoom, prześlij raport o luce w zabezpieczeniach za pośrednictwem naszego programu VDP.

 

Uwaga: formularz zgłoszeniowy jest obsługiwany przez HackerOne, a zatem zgłaszający podlegają warunkom HackerOne.

Zgłoś lukę w zabezpieczeniach

Zgłoś problem przez e-mail

Jeśli nie możesz lub nie chcesz skorzystać z naszego formularza online, możesz przesłać swoje zgłoszenie na adres security-reports@zoom.us.

 

Prosimy o szyfrowanie wszystkich wiadomości e-mail przy użyciu klucza publicznego Zoom PGP.

 

Prosimy o podanie jak największej ilości szczegółów na temat luki, w tym: nazwy, czasu znalezienia, podsumowania problemu, adresu URL produktu lub systemu, wersji produktu, na której odtworzono lukę, kroków odtwarzania luki/pkt. kont.

Szczegółowe informacje na temat prywatnego programu zgłaszania błędów firmy Zoom: