HIBAJELENTÉS ÉS JUTALOMPROGRAM
Szeretnénk felderíteni azokat a hibákat, amelyeket még nem találtunk meg ezen a webhelyen és rendszereinkben, és ehhez szükségünk van az Ön segítségére. Rendszereinkben talált sebezhetőségekért az alábbiakban meghatározott hibák és szabályok keretében jutalmazzuk Önt.
Hibaszintek és jutalmak
- P1 1250 ₺ - 3000 ₺
- P2 500 ₺ - 1250 ₺
- P3 150 ₺ - 500 ₺
- P4 50 ₺ - 150 ₺
- P5 0 ₺ - 50 ₺
- P0 - 0 ₺ - Még ha nem is tudunk fizetni, dicsérjük és ajánljuk Önt a biztonsági webhelyeken és a közösségi média oldalunkon tett megjegyzésekkel.
SZABÁLYOK ÉS KÖVETELMÉNYEK
ADATVÉDELEM:
A titoktartás fontos. Ne ossza meg a sebezhetőséget senkivel a bejelentés előtt vagy után. A nyilvánosságra hozott sebezhetőségeket nem díjazzuk.
Beküldési követelmények:
- Minden sebezhetőséget külön e-mailben kell bejelenteni. Ha egy sebezhetőséget már korábban bejelentettek, az ilyen értesítéseket nem dolgozzuk fel és nem válaszolunk rájuk.
- Annak erdekeben, hogy lathassuk a sebezhetoseget, reszletesen es sorrendben at kell adnia a hiba felderitesekor alkalmazott osszes lepest.
- E-mail küldésekor adja meg az ezen az oldalon lévő tagsági felhasználónevét / e-mail címét is. A kifizetéshez tagság és személyazonosság ellenőrzése szükséges.
- A bejelentett hibát senki nem oszthatta meg sem nyilvánosan, sem titokban fórumokon, üzenetekben, közösségi hálózatokon stb.
- A korábban bejelentett, másokkal nyilvánosan vagy privát módon megosztott sebezhetőségek nem kerülnek értékelésre.
- Amennyiben a hibajavítási szakaszban kiderül, hogy más személyek is használják, nem jár jutalom, mivel ez azt jelenti, hogy mások is ismerik, vagy Ön megosztotta azt.
- A bejelentendo hibat bemutato videot es kepeket e-mail mellekletkent kell elkuldenie. Ezeket szigoruan tilos kep- vagy videofeltolto oldalakra feltolteni.
- Ha csapatunk nem érti a hibabejelentést, meg kell adnia elérhetőségeit, hogy további információkat kaphassanak Öntől.
- Amennyiben a jelentést követő jutalmon felül kérésünkre támogatást nyújt a hiba elhárításához, a nyújtott támogatás külön kerül díjazásra.
- A bejelentett sebezhetőség lezárásakor kifizetése azonnal megtörténik. Ha ez az időszak meghaladja a 60 napot, a fizetés legfeljebb 60 nap elteltével történik meg a sebezhetőség lezárása nélkül is.
- A sebezhetőségeknek a cégünkhöz kell kapcsolódniuk. Az e-mailes csalások, weboldalak szerkesztése stb. kérdések nem tartoznak ebbe a körbe.
- Azokat a sebezhetőségeket értékeljük, amelyekkel nem követtek el bűncselekményt, és amelyeket nem használtak illegális tevékenységekhez.
- A cégünk szerverein kívüli, az ügyfelek kezelésében lévő dedikált/virtuális szerverek, tárhelyek és egyedi parancsfájlok biztonsági rései nem tartoznak a jutalmazás hatálya alá.
- Ha a hibavizsgálat során a naplóelemzésből kiderül, hogy beléptek a rendszerbe, műveletet hajtottak végre vagy személyes adatokat szereztek meg, nem jár jutalom.
- Ha biztonsági vizsgálatot/támadást hajt végre, előzetes tájékoztatással engedélyt kell kérnie. Az engedély nélküli vagy az engedélyezett időszakon kívül végrehajtott támadásokból származó sebezhetőségeket nem jutalmazzuk.
- A sebezhetőségek felderítése során semmilyen szolgáltatásnak vagy ügyfélnek nem szabad kárt okozni. Ha kárt észlelünk, azt a jutalomdíjból levonva értékeljük.
- Az anonim bejelentéseket nem jutalmazzuk, a kifizetéshez egyértelműen meg kell adnia személyazonosságát. Adatait bizalmasan kezeljük.
- Sebezhetőség beküldésekor a jelentés teljes szellemi tulajdonjogát átruházza társaságunkra, és lemond a jelentés szerzői jogáról.
- A jutalom kifizetésekor a vállalati költségek miatt 20%-os adólevonást alkalmazunk.
- A kifizetes az On bankszamlajara tortenik IBAN-on vagy PayPalon keresztul. Bitcoint vagy mas fizetesi csatornat nem hasznalunk.
E-mail tervezet a beküldéshez - a hiányos és nem részletes jelentéseket nem értékeljük és nem válaszolunk rájuk.
MINDEN JELENTHETO HIBAFAJTA ES SZINT
Bugcrowd Vulnerability Rating Taxonomy (VRT 1.7)
BIZTONSÁGI SZAKÉRTŐK, AKIK TÁMOGATTAK MINKET
Hall of Fame / Onur Tablosu
-
Deniz Bektaş Köszönjük a szerverpanel P1 szintű RCE sebezhetőségének bejelentését.
-
Eray TOPUZ Köszönjük a P1 szintű host panel SQL injection bejelentését.
-
Salih Dumlu Köszönjük a P3 és P5 szintű jelentéseket.
-
Furkan Ali SOYSAL Koszoniuk a P3 szintu XSS ertesitest.
-
Deniz Bektaş Koszoniuk a P3 szintu XSS ertesitest.
-
DosH@X Köszönjük a biztonsági szerverrendszereinkben található tar.gz kitömörítési szimbolikus link sebezhetőség bejelentését.
-
Buğra Eskici Koszoniuk a P3 szintu XSS ertesitest.
-
nitrozeus Koszoniuk a P3 szintu XSS ertesitest.
-
mefkan Koszoniuk a P3 szintu XSS ertesitest.
-
Akıner Kısa Köszönjük a 2x P3 szintű XSS sebezhetőség bejelentését.
-
phlm0x Köszönjük a P2 szintű biztonsági fejlesztési értesítést.
-
Mustafa Kemal Can - muskecan Köszönjük a P5 szintű munkamenet-biztonsági fejlesztést.