Oppdaget et sikkerhetsproblem?

Fortell oss om det

ESETs produkter eller ressurser

Hvis du mener at du har funnet et sikkerhetsproblem i et ESET-produkt eller en av våre nettløsninger, vil vi gjerne få konfidensiell informasjon om det. Alle gyldige rapporter blir belønnet.

Nettsted – www.eset.com

Vårt samarbeid med HackTrophy gjør det enklere for oss å være i forkant av eventuelle problemer. Gi oss beskjed om eventuelle sikkerhetsproblemer på nettstedet vårt, og få belønning.

Uoversiktlige sikkerhetsproblemer

Sikkerhetsproblemkategorier vi er spesielt opptatt av

Vi behandler alle rapporter med høy prioritet og ser på alle problemer direkte sammen med anmelderen snarest mulig. Rapporten må skrives på engelsk og sendes til security@eset.com. Inkluder følgende informasjon:

  • Mål – ESETs server, identifisert med IP-adresse, vertsnavn, URL og så videre, eller ESET-produktet, inkludert versjonsnummer (se vår artikkel i KnowledgeBase for mer informasjon om versjonsnummer)
  • Type problem – type sårbarhet (for eksempel i samsvar med OWASP, for eksempel cross-site scripting, buffer overflow, SQL injection eller lignende), og legg ved en generell beskrivelse av sårbarheten.
  • Proof-of-Concept eller URL som viser sårbarheten – en demonstrasjon av sårbarheten som viser hvordan den fungerer. Eksempler inkluderer:
    URL med payload – for eksempel XSS i GET-forespørselsparametre
    Lenke til generell sjekker – for eksempel SSL-sårbarheter
    Video – generelt nyttig (hvis den lastes opp til en strømmetjeneste, må den gjøres privat)
    Loggfil fra ESET SysInspector (se slik lager du en ESET SysInspector-logg) eller Microsoft Problem Steps Recorder, hvis det er aktuelt
    ● Oppgi en så detaljert beskrivelse som mulig, eller send oss en kombinasjon av de aktuelle valgene.

Vi tar med glede imot eventuelle forslag til hvordan vi kan eliminere sårbarheten hvis det er aktuelt.

Hvis du vil kryptere e-post til oss, kan du bruke vår offentlige PGP-nøkkel

ESET er opptatt av å anerkjenne og offentlig kreditere dem som melder fra om sikkerhetsproblemer, med mindre de ønsker å forbli anonyme.

MANGE TAKK.