Съобщение за сигурността
Реакция при уязвимости
Защитата срещу проблеми със сигурността е наш основен приоритет и приветстваме всеки човек с опит в областта на сигурността да докладва потенциални уязвимости, за да ни помогне да подобрим сигурността на продуктите и услугите си.
Процес за реакция и оповестяване на уязвимости
- Получаване: Наблюдение и своевременно разпределяне на получените сигнали за уязвимости.
- Проверка: Проверка на уязвимостта и потвърждаване на възможността за експлоатиране и въздействието.
- Разработване на решение: Предоставяне на ефективни решения или мерки за отстраняване на риска.
- Потвърждаване на обхвата: Проучване и потвърждаване на обхвата на засегнатите продукти.
- Публикуване на съобщение за сигурността: Преглед и публикуване на съобщението за сигурността (SA) относно уязвимостта.
Докладване на уязвимости
Моля, докладвайте всички уязвимости в сигурността по имейл на: marketing@botslab.com
Важно съобщение
Въпреки че насърчаваме разследването на потенциални пробиви в сигурността, не можем да толерираме дейности, които могат да попречат на легитимните потребители или да нарушат приложимите разпоредби. Следните дейности са забранени:
- Промяна или унищожаване на данни
- Прекъсване или влошаване на услугата, като например DoS
- Разкриване на лична, поверителна или финансова информация
Време за отговор
Ще отговорим в рамките на 3 работни дни на всички изпратени от вас доклади за уязвимости. (Действителното време за отговор може да варира в зависимост от нивото на риска и сложността.)
Инструкции за докладване на уязвимости
Когато външна страна открие или изрази загриженост относно потенциална уязвимост, но все още не сме я потвърдили напълно, ще разкрием основна информация и статуса на разследването по имейл.
Подробностите за уязвимостта ще останат поверителни, докато Botslab не публикува официалното съобщение за сигурността.
След потвърждаване и отстраняване ще бъдат публикувани актуализиран фърмуер и списък с промените.
Политика за поддръжка на продукта
Стремим се да предоставяме непрекъснати актуализации на сигурността, включително корекции, отстраняване на уязвимости и подобрения.
Актуализациите на сигурността обикновено се поддържат най-малко две години от пускането на продукта, в зависимост от сроковете за конкретния продукт.
На тази страница редовно ще публикуваме и актуализираме информация за сигурността на продуктите на Botslab.
Запис за отстраняване на уязвимост



















