Bir Güvenlik Açığı veya Olay Bildirin

Güvenlik açıklarını, kimlik bilgilerinin açığını, şüpheli davranışları veya acil güvenlik olaylarını özel olarak rapor ederek 6MM uygulanabilir kanıtlarla rapor edin.

Markdown olarak görüntüle

Güvenlik raporları, 6MM ekibinin etkiyi değerlendirmesi ve sorunu güvenli şekilde yeniden üretebilmesi için yeterli teknik bağlam içermelidir.

Raporlanabilir sorunlar

  • API, SDK, webhook, kimlik doğrulama veya işlem girişi akışlarındaki zayıflıklar.
  • İşlem bütünlüğünü veya kullanıcı güvenliğini etkileyebilecek şüpheli üretim davranışı.
  • Kimlik sızıntısı veya şüpheli yetkisiz erişim.
  • Sistem kararlılığını etkileyebilecek kötüye kullanım kalıpları.

Rapora dahil edin

  • Etkilenen ortam ve uç nokta.
  • Zaman aralığı ve üreme adımları.
  • Kayıtlar, istek kimlikleri, webhook etkinlik kimlikleri veya ekran görüntüleri.
  • Sorunun şu anda aktif olup olmadığı.

Güvenli raporlama yönergeleri

  • Düzeltilmemiş bir güvenlik açığını kamuoyuna açıklama.
  • Sorunu göstermek için gerekenlerin ötesinde verilere erişme, indirme, değiştirme veya saklama.
  • Hizmet reddi, yıkıcı, sosyal mühendislik veya fon hareketi testleri yapmayın.
  • Test hesaplarını ve en küçük güvenli kavram kanıtını kullanın.
  • Şifreleri, API sırlarını, erişim tokenlarını, özel anahtarları ve alakasız kişisel verileri eklerden kaldırın.

Önerilen rapor formatı

Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:

Güvenlik irtibat

Güvenlik zafiyetleri ve acil güvenlik raporlarını özel olarak şu adreslere gönderin:

security@6mm.com

Genel entegrasyon problemleri Destek Talebi Şablonu. Araştırmacılar ayrıca Bug Bounty Programı kapsam ve sorumlu açıklama beklentileri için.