Hepsiburada açığı nasıl bildirilir?

feneresevdalı

Kilopat
Katılım
23 Temmuz 2019
Mesajlar
8.646
Makaleler
7
Çözümler
30
Daha fazla  
Sistem Özellikleri
CPU: AMD Ryzen 5 4650G
GPU: RX Vega 7
RAM: 2x8 Goodram 3600 MHz CL 18
SSD: Kingston A2000 500 GB M.2 NVME
PSU: FSP Hyper K 500w 800+
Cinsiyet
Erkek
Hepsiburada.com üzerinde bir açık buldum. Yayılması halinde firmaya büyük zarar ettirme potansiyeli olan bir açık. Nasıl bildirebilirim? (illegal bir açık değil.)
 
Müşteri hizmetlerini arayıp durumdan bahsedin ciddiye alırlarsa ya sizi daha sonra yetkili biri arar ya da mail vs yoluyla ulaşırlar diye tahmin ediyorum.
 
Açığı doğrudan söylemeli miyim?
 
# TR - Hepsiburada.com sistemleri uzerinde tespit ettiginiz bir guvenlik zafiyetini raporlamak istiyorsaniz
# asagidaki e-posta adresinden bize ulasabilirsiniz.
# EN - If you would like to report a security issue, you can reach us via below email address.
Contact: [email protected]
Preferred-Languages: en,tr
 
Açıkçası etik olarak doğrudan söylemeniz gerekir bence ama karşılığında para beklentiniz varsa söylememek size kalmış fakat hepsiburada sizi dava edebilir açığı kullanabilirsiniz diye.
İllegal bir durum yok ortada. Adı üstünde açık :)
 

Yeni konular

Geri
Yukarı