POLITIKA OTKRIVANJA RANJIVOSTI
Ako smatrate da ste pronašli sigurnosnu ranjivost na jednoj od naših web lokacija ili u našim aplikacijama, unaprijed vam zahvaljujemo što ste nas odmah obavijestili. Istražit ćemo sve legitimne prijave i dati sve od sebe da brzo riješimo svaki problem.
U nastavku ćete pronaći najbolji način za prijavu sigurnosne ranjivosti, a ako želite da prijavite problem s privatnošću, kontaktirajte našeg službenika za privatnost kako je opisano u Ferrero Politici zaštite privatnosti.
Protiv nalazača/istraživača koji radi u dobroj vjeri nećemo pokrenuti pravni postupak niti pritužbu organima za provođenje zakona. Međutim, Ferrero Grupa zadržava sva zakonska prava u slučaju nepoštivanja Smjernica za rad u dobroj vjeri koje slijede.
SMJERNICE ZA RAD U DOBROJ VERI
Kao dokaz dobre namjere, očekujemo od vas etičko ponašanje ulažući sve napore da:
- izbjegnete radnje koje ometaju Ferrero sisteme,
- čuvate informacije vezane za otkrivenu ranjivost povjerljivim u razumnom vremenskom periodu kako biste omogućili našem tehničkom odjelu da riješi problem,
- izbjegnete kršenje privatnosti ili bilo kakvo uništavanje, modifikaciju ili eksfiltraciju Ferrero podataka,
- izbjegnete korištenje ranjivosti u pokušaju da dođete do daljnjih sistema ili usluga, ili da uspostavite postojanost (backdoor pristup/pristup pomoću komandne linije),
- ne kršite druge važeće zakone ili propise.
IZVAN OKVIRA
Sljedeće ranjivosti su izvan okvira za podnošenje prema Politici otkrivanja ranjivosti:
- spam ili tehnike društvenog inženjeringa,
- napadi uskraćivanja usluge,
- kompromitiranje sigurnosnih podataka sirovom silom,
- ubacivanje sadržaja za objavljivanje sadržaja na Ferrero web lokacijama,
- testiranje fizičkog pristupa (npr. pristup objektu, praćenje, krađa uređaja).
KONTAKT INFORMACIJE
Ako smatrate da ste otkrili sigurnosni propust na nekom od naših resursa, ohrabrujemo vas da nas obavijestite putem našeg Programa za prijavu ranjivosti.