Сведения о политике раскрытия информации об уязвимостях

Координированное раскрытие информации об уязвимостях
Компания Zoom следует принципам координированного раскрытия информации об уязвимостях (Coordinated Vulnerability Disclosure, CVD), изложенным в нашем руководстве по координированному раскрытию информации об уязвимостях CERT. Мы призываем исследователей сообщать о вновь обнаруженных уязвимостях в аппаратных средствах, программном обеспечении или службах Zoom сразу же после их обнаружения. Мы будем координировать свои действия с лицами, сообщившими об уязвимостях, на протяжении всех этапов исследования уязвимостей и будем предоставлять им данные о ходе его выполнения. Мы стремимся по возможности оперативно реагировать и соблюдать принцип прозрачности на протяжении всего процесса устранения уязвимости, о которой было сообщено.

 

Правило безопасной гавани
Любые действия, выполняемые в соответствии с настоящей политикой, считаются разрешенными, и мы не будем инициировать против вас иски в суд из-за таких действий. Если третья сторона инициирует против вас иск в суд в связи с вашими действиями, отвечающими настоящей политике, мы обязуемся принять меры, чтобы сообщить о соответствии ваших действий этой политике.

Значок «Безопасность»

Отправьте отчет через нашу программу политики раскрытия информации об уязвимостях

Чтобы сообщить об уязвимости безопасности в продукте или услуге Zoom, отправьте отчет об уязвимости через нашу программу политики раскрытия информации об уязвимостях.

 

Примечание. Форма отчета обрабатывается платформой HackerOne, поэтому отправители должны соблюдать условия и положения HackerOne.

Направление отчета об уязвимости

Отправьте сообщение о проблеме по электронной почте

Если вы не можете или не хотите использовать нашу онлайн-форму, можно отправить сообщение о проблеме на адрес security-reports@zoom.us.

 

Шифруйте все сообщения электронной почты с помощью открытого ключа PGP Zoom.

 

Укажите как можно больше подробностей об уязвимости, в том числе следующее: название, время обнаружения, краткое описание проблемы, URL продукта или системы, версия продукта, на котором воспроизведена уязвимость, шаги по воспроизведению уязвимости, контактное лицо.

Для получения подробной информации о частной программе Bug Bounty компании Zoom: