Zahtevana polna skladnost s CRA Še 453 dni Kaj to pomeni za vas
THZ Networks Napad v teku? SOS — odziv na incidente ob vsaki uri vsak dan

PRAVNO

Politika prijave ranljivosti

Kako prijavite varnostno pomanjkljivost v čemer koli, kar upravljamo, in kaj bomo s prijavo naredili. Strojno berljivo na /.well-known/security.txt, kot določa RFC 9116.

Kako prijavite

Pišite na info@thz.net. Povejte, kaj ste našli, kje, in kako se to ponovi. Dokaz koncepta pomaga; samo izpis orodja za pregledovanje običajno ne.

Če se ranljivost aktivno izkorišča, pokličite še +386 51 249 533. Ne čakajte na odgovor na e-pošto.

Kaj naredimo s prijavo

Vsako prijavo potrdimo v treh delovnih dneh, sporočimo, ali jo štejemo za ranljivost, in vas obveščamo, dokler ni zaprta.

Zoper nikogar, ki prijavi v dobri veri po tej politiki, ne bomo pravno ukrepali, ob objavi popravka pa vas navedemo — razen če tega ne želite.

Kaj pričakujemo od vas

Pred objavo nam pustite razumen čas za popravek. Ne dostopajte do podatkov, ki niso vaši, jih ne spreminjajte in ne brišite, ne poslabšujte storitve za druge in ne uporabljajte socialnega inženiringa zoper naše zaposlene ali stranke.

Testiranje, ki pomeni poskus ohromitve storitve, neželeno pošto ali fizični vstop, ni zajeto v tej politiki.

Obseg

Domene in storitve, ki jih upravlja THZ Networks. Ugotovitev v sistemu stranke, do katerega bi prišli prek nas, pripada tej stranki — sporočite nam jo in jo bomo posredovali, brez njihovega dovoljenja pa je ne testirajte.