Besplatna proba

Language switcher

–Hidden comment

Use attributes in format region_from and region_to= to change the languages showing in language switcher.
Available regions are:
europe_from europe_to
asia_from asia_to
mideast_from mideast_to
america_from america_to

Example:
europe_from=0 europe_to=22 will put all languages (ordered in language switcher settings) from 1 to 21 to Europe region:
asia_from=22 asia_to=25 will put all languages from 23 to 24 (so only 2) into Asia region.

Program otkrivanja ranjivosti

LiveAgent teži održavanju sigurnosti usluge za sve uključene, a sigurnost podataka ima najveću važnost. Naš Program otkrivanja ranjivosti je usmjeren na minimaliziranje učinka bilo kojeg propusta osiguranja na naše alate ili njihove korisnike. LiveAgent-ov Program otkrivanja ranjivost pokriva softver koji je djelomično ili potpuno napisan od strane Quality Unit-a.

Ako ste istraživač za područje sigurnosti i otkrili ste sigurnosnu ranjivost unutar naše usluge, cijenimo vašu pomoć u diskretnom obraćanju nama i davanju šanse da to popravimo prije objavljivanja tehničkih detalja.

LiveAgent će se angažirati u vezi istraživanja sigurnosti kada nam se ranjivosti prijave na opisani način. Cijenit ćemo, odgovoriti i popraviti ranjivosti, kao podršku našoj posvećenosti sigurnosti i privatnosti. Nećemo poduzimati nikakve pravne akcije, suspendirati ili zabraniti pristup usluzi za one koji otkriju i odgovorno prijave sigurnosne ranjivosti. LiveAgent zadržava sva legalna prava u slučaju bilo kakvog nepridržavanja.

Izvještavanje

Podijelite detalje bilo kakve sumnjive ranjivosti s LiveAgent timom za razvoj na support@liveagent.com. Molimo vas da ne objavljujete detalje javno van procesa bez izričite dozvole. U prijavljivanju bilo kakvih sumnjivih ranjivosti, molimo vas da uključite što je više moguće informacija. Ako želite poslati više prijava odjednom, molimo prijavite samo jednu (najvažniju ako je moguće) i čekajte na odgovor..

Naknada

Sa zadovoljstvom vam nudimo nagradu za informaciju o ranjivosti koja će nam pomoći zaštititi naše klijente, kao zahvalu istraživačima koji su odlučili sudjelovati u našem lovu na bugove. Standardna nagrada je $50 po svakom bugu koji je prijavljen i potvrđen od strane našeg tima za razvoj.

Nagrađujemo samo prvu prijavu ranjivosti. Prijave istog buga neće biti nagrađene.

Opseg

Možete testirati samo na LiveAgent računu čiji ste vlasnik ili agent ovlašten od strane vlasnika da obavi testiranje. Na primjer:

  • *yourdomain*.ladesk.com

Nagradit ćemo vas za iduće tipove ranjivosti:

  • Daljinsko izvršavanje naredbi (RCE)
  • SQL Injekcija
  • Greška autentifikacije
  • Greška u upravljanju sesijom
  • Zaobilazak kontrole pristupa
  • Cross-Site Scripting (XSS)
  • Cross-Site krivotvorenje zahtjeva (CSRF)
  • Preusmjeravanje URL-a
  • Čitanje direktorija

Izvještaji kada napadač može ugroziti samo svoj račun s administratorskom ulogom neće biti nagrađeni. XSS koji je uzrokovao administrator neće biti nagrađen.

Kako bi se kvalificirali, ranjivost mora postojati u zadnjoj javnoj verziji (uključujući službeno objavljene beta verzije) softvera. Samo sigurnosne ranjivosti se kvalificiraju. Voljeli bismo da ljudi prijave i druge vrste bugova putem prikladnih kanala, ali pošto je svrha ovog programa da popravi sigurnosne ranjivosti, samo bugovi koji vode do sigurnosnih ranjivosti će biti nagrađeni. Drugi bugovi će biti diskretno prihvaćeni.

Smjernice

Molimo slijedite ove smjernice kako bi se mogli kvalificirati za nagrade unutar ovog programa.

  • Nemojte trajno mijenjati ili brisati LiveAgent-ove hosting podatke
  • Nemojte namjerno pristupati privatnim LiveAgent podacima više nego što je potrebno da pokažete ranjivost.
  • Nemojte slati DDoS napade ili ometati, prekidati ili degradirati naše interne ili eksterne službe na drugi način.
  • Ne dijelite povjerljive informacije dobivene od strane LiveAgent-a, uključujući ali nije ograničeno na informacije o donatoru ili članovima, s bilo kojom trećom stranom.
  • Društveni inženjering je izvan opsega. Ne šaljite phishing emailove i ne koristite druge tehnike društvenog inženjeringa protiv ikoga, uključujući Quality Unit-ovo osoblje, članove, dobavljače ili partnere.

Dodatno, molimo vas da nam date barem 90 dana za popravku ranjivosti prije nego javno budete raspravljali ili pisali blogove o njoj. Naš tim vjeruje da istraživači sigurnosti imaju pravo prijaviti svoje istraživanje i da je otkrivanje vrlo korisno te razumije da je vrlo subjektivno pitanje kako i koliko čuvati detalje u svrhu izbjegavanja pogrešnog iskorištavanja informacije o ranjivosti. Ako vjerujete da je ranije razotkrivanje potrebno, molimo vas da nam se jaite kako bi mogli razgovarati.

Dnevnik promjena

Javno informiramo o svim popravljenim sigurnosnim propustima koristeći naš dnevnik promjena. Problemi vezani za sigurnost su pod oznakom [Sigurnost].

Naša web stranica koristi kolačiće (cookie). Ukoliko nastavite, smatramo kako ste dopustili korištenje cookie-a kako je i napisano i našoj Politika privatnosti i cookie pravila.

×

Dogovorite jedan na jedan poziv i otkrijte koje pogodnosti LiveAgent može donijeti vašem poduzeću.

Dostupni smo na više datuma

Dogovorite demo