Melden von Sicherheitslücken
- Art des Problems (z. B. Pufferüberlauf, SQL-Injection, Cross-Site-Scripting usw.)
- Speicherort des betroffenen Quellcodes (falls zutreffend)
- Besondere Konfigurationen, die erforderlich sind, um das Problem zu reproduzieren
- Schritt-für-Schritt-Anleitungen zum Reproduzieren des Problems
- Proof-of-Concept- oder Exploit-Code (falls möglich)
- Auswirkungen des Problems, einschließlich der Frage, wie ein Angreifer es ausnutzen könnte
- Alle weiteren relevanten Informationen
Öffentlicher GPG-Schlüssel
Richtlinie
Safe Harbor
- sich nach bestem Wissen und Gewissen bemühen, Verletzungen der Privatsphäre, die Zerstörung von Daten sowie Unterbrechungen oder Beeinträchtigungen unserer Dienste zu vermeiden
- nur mit Konten interagieren, die ihnen gehören, oder für die sie die ausdrückliche Erlaubnis der Kontoinhaberin bzw. des Kontoinhabers haben
- ein entdecktes Sicherheitsproblem ausschließlich zu Testzwecken ausnutzen
- jede entdeckte Schwachstelle unverzüglich melden
- die in diesem Dokument beschriebenen Richtlinien befolgen
