Bảo mật & Báo cáo lỗ hổng
Chính sách Bảo mật & Tiếp nhận Lỗ hổng
CÔNG TY TNHH ILA SOFT tôn trọng và coi trọng an ninh thông tin. Chúng tôi hoan nghênh các nhà nghiên cứu bảo mật, lập trình viên và người dùng báo cáo có trách nhiệm về bất kỳ lỗ hổng an ninh nào được phát hiện trên hệ thống phần mềm và website của chúng tôi.
Quy trình gửi báo cáo bảo mật
Nếu bạn phát hiện ra lỗi bảo mật hoặc điểm yếu hệ thống, vui lòng gửi thông tin ngay lập tức cho bộ phận an ninh mạng qua email [email protected].
Vui lòng cung cấp đầy đủ các thông tin sau trong báo cáo:
- Thành phần bị ảnh hưởng: URL, phiên bản phần mềm hoặc endpoint API bị ảnh hưởng.
- Phân loại lỗ hổng: Mô tả chi tiết bản chất lỗi.
- Các bước tái hiện: Mã PoC hoặc hướng dẫn từng bước để tái hiện sự cố.
Chúng tôi đề nghị không công khai hoặc khai thác các lỗ hổng chưa xử lý trước khi đội ngũ kỹ thuật của chúng tôi có thời gian chẩn đoán và khắc phục.