Har du upptäckt en säkerhetsbrist?

Berätta för oss

ESET-produkter eller -resurser

Om du tror dig ha hittat ett säkerhetsproblem i någon ESET-produkt eller webbapplikation, vänligen informera oss konfidentiellt. Varje giltig rapport kommer att belönas.

Webbplats – www.eset.com

Vårt samarbete med HackTrophy hjälper oss att ligga steget före möjliga problem. Berätta för oss om eventuella säkerhetsproblem på vår webbplats och så kan du få en belöning.

Sårbarheter som inte omfattas

Sårbarhetskategorier vi uppmuntrar

Vi behandlar alla rapporter med prioritet och utreder alla ärenden direkt med rapportören så snart som möjligt. När du skickar en rapport ber vi dig göra det på engelska till security@eset.com och inkludera följande information:

  • Mål – en ESET-server, identifierad via ip-adress, servernamn, url och så vidare eller ESET-produkt, inklusive versionsnummer (läs vår artikel i KnowledgeBase om hur du hittar rätt versionsnummer)
  • Typ av problem – sårbarhetstyp (t.ex. enligt OWASP, såsom cross-site scripting, buffer overflow, SQL-injicering o.s.v.) och inkludera en allmän beskrivning av sårbarheten.
  • Proof-of-concept och/eller en URL som visar på sårbarheten – en demonstration av sårbarheten som visar hur den fungerar. Exempel på detta kan vara:
    en URL som innehåller ett angrepp – t.ex. XSS i GET-parametrar
    Länk till en allmän kontrollfunktion – t.ex. SSL-sårbarheter
    Video – kan i allmänhet vara användbar (om du laddar upp videoklippet till någon streaming-tjänst ber vi dig att inte märka den som publikt tillgänglig)
    Loggfil från ESET SysInspector (se hur du skapar en loggfil med ESET SysInspector
    ● Ge oss så detaljerad beskrivning som möjligt eller skicka oss en valfri kombination utifrån ovanstående alternativ.

I tillämpliga fall välkomnar vi eventuella rekommendationer om hur sårbarheten kan åtgärdas.

För kryptering av dina e-postmeddelanden till oss ber vi dig använda vår publika PGP-nyckel:

ESET är en stark anhängare och utövare av processen för ansvarsfullt avslöjande och ger publikt erkännande till rapportörer av säkerhetsproblem för dessas insatser om de inte önskar att förbli anonyma.

TACK.