Meldung von Sicherheitsfehlern
Bei Monster legen wir größten Wert auf die Sicherheit unserer Systeme und Dienste. Im Rahmen unseres Sicherheitsprogramms ermutigen wir Forscher, sich mit Bedenken hinsichtlich der Sicherheit auf Monsterseiten oder -systemen an uns zu wenden.
Wenn Sie eine Schwachstelle entdecken, möchten wir gerne mehr darüber erfahren, damit wir Maßnahmen ergreifen können, um diese so schnell wie möglich zu beheben und unsere Kunden und Systeme zu schützen.
Bitte melden Sie Ihre Ergebnisse und beachten und befolgen Sie diese Richtlinien zur verantwortungsvollen Offenlegung:
Melden Sie hier Ihre Ergebnisse
- Nutzen Sie die entdeckte Sicherheitsanfälligkeit oder das entdeckte Problem nicht zu Ihrem Vorteil aus, indem Sie beispielsweise mehr Daten als erforderlich herunterladen, um die Schwachstelle zu demonstrieren, oder die Daten anderer Personen löschen oder ändern
- Geben Sie das Problem erst dann an andere weiter, wenn es behoben wurde
- Verwenden Sie keine Angriffe auf physische Sicherheit, Sozialtechnik, Distributed Denial-of-Service, Spam oder Anwendungen Dritter
- Geben Sie ausreichende Informationen an, um das Problem nachzubilden, damit wir es so schnell wie möglich beheben können. Normalerweise reichen die IP-Adresse oder die URL des betroffenen Systems und eine Beschreibung der Schwachstelle aus. Komplexe Schwachstellen müssen jedoch möglicherweise näher erläutert werden.
Was wir versprechen:
- Wir werden auf Ihren Bericht innerhalb von 3 Werktagen mit unserer Bewertung des Berichts und einem voraussichtlichen Lösungsdatum antworten
- Wenn Sie die obigen Anweisungen befolgt haben, werden wir in Bezug auf den Bericht keine rechtlichen Schritte gegen Sie einleiten
- Wir werden Ihren Bericht streng vertraulich behandeln und Ihre persönlichen Daten nicht ohne Ihre Erlaubnis an Dritte weitergeben
- Wir werden Sie über die Fortschritte bei der Lösung des Problems auf dem Laufenden halten
- In den öffentlichen Informationen zu dem gemeldeten Problem geben wir Ihren Namen als Entdecker des Problems an (sofern Sie nichts anderes wünschen).
Wir bemühen uns, alle Probleme so schnell wie möglich zu lösen und möchten eine aktive Rolle bei der endgültigen Veröffentlichung des Problems spielen, nachdem es gelöst ist.
Dieser Text stammt aus verantwortungsvoller Offenlegung und wird mit Genehmigung des Autors verwendet.