Malwarebytes Directrices del programa de divulgación responsable

Divulgación responsable frente a divulgación no responsable

Según nuestra experiencia, (a) la divulgación pública de código de explotación de prueba de concepto, (b) detalles innecesarios para transmitir el punto o (c) la publicación de detalles de vulnerabilidad antes de que esté disponible una solución representa una divulgación irresponsable que hace más daño que bien, ya que atrae atención innecesaria a un problema de seguridad. Por lo tanto, la Malwarebytes El programa CVD solo otorgará recompensas por la detección de errores a los periodistas que sigan las directrices de divulgación responsable.

¿Qué entendemos por programa de recompensas por errores (Bug Bounty)?

Malwarebytes ofrece recompensas en efectivo por los errores más interesantes. La cantidad otorgada por los errores interesantes depende de la gravedad y la explotabilidad del error. Sin embargo, Malwarebytes Se reserva el derecho de aumentar esta cantidad caso por caso. Además, se asignan y listan CVE en malwarebytes .

¿Qué obligaciones de confidencialidad asumo al presentar mi solicitud?

Si nos envía una solicitud para este programa, acepta que nunca divulgará el código de explotación funcional (incluidos los binarios de dicho código) para la vulnerabilidad aplicable a ninguna otra entidad hasta que se confirme la solución, a menos que Malwarebytes Esto hace que dicho código sea de dominio público o que la ley le exija divulgarlo. Sin embargo, esto no le impide hablar sobre la vulnerabilidad ni mostrar los efectos de la explotación en el código.

¿Qué tipos de vulnerabilidades acepta el programa CVD?

Por favor, siga las directrices del programa HackerOne .

Última edición: 13 de agosto de 2025