Segnalazione di problemi di sicurezza
- Tipo di problema (ad es. buffer overflow, SQL injection, cross-site scripting, ecc.)
- Posizione del codice sorgente interessato (se applicabile)
- Eventuali configurazioni speciali necessarie per riprodurre il problema
- Istruzioni passo dopo passo per riprodurre il problema
- Codice proof-of-concept o di exploit (se possibile)
- Impatto del problema, incluso il modo in cui un attaccante potrebbe sfruttarlo
- Qualsiasi altra informazione pertinente
Chiave pubblica GPG
Politica
Safe Harbor
- Si adoperano in buona fede per evitare violazioni della privacy, distruzione di dati e interruzioni o degrado dei nostri servizi
- Interagiscono esclusivamente con account di cui sono titolari o per i quali dispongono dell’esplicita autorizzazione del titolare dell’account
- Non sfruttano alcun problema di sicurezza scoperto per finalità diverse dal testing
- Segnalano tempestivamente qualsiasi vulnerabilità scoperta
- Seguono le linee guida descritte in questo documento
