Saltar al contenido principal

¿Cómo puedo informar de una vulnerabilidad de seguridad en iFixit?

Si has descubierto una vulnerabilidad de seguridad, agradecemos tu ayuda para que nos la comuniques de manera responsable.

Trabajaremos contigo para asegurarnos de comprender el alcance del problema y de abordar completamente tu preocupación. Si crees que has descubierto una vulnerabilidad o tienes un incidente de seguridad que informar, por favor envía un correo electrónico a security@ifixit.com. Incluye un resumen detallado del problema que has descubierto. Asegúrate de incluir una dirección de correo electrónico donde podamos contactarte en caso de que necesitemos más información.

Por favor, actúa de buena fe con respecto a la privacidad y los datos de nuestros usuarios durante tu revelación. Al realizar pruebas de vulnerabilidades, por favor no insertes código de prueba en guías públicas populares; estas guías son utilizadas por miles de personas a diario, y alterar su experiencia al probar vulnerabilidades es perjudicial (¡por favor, crea siempre una nueva guía en su lugar!). No tomaremos acciones legales o administrativas contra ti o tu cuenta si actúas en consecuencia: los investigadores de seguridad de sombrero blanco son siempre apreciados.

Nos complace ofrecer una recompensa a los usuarios que informen de vulnerabilidades de seguridad válidas. Para poder optar al reconocimiento y a una recompensa, debes:

  • Ser la primera persona en revelar la vulnerabilidad de manera responsable.
  • Informar de una vulnerabilidad que pueda comprometer los datos privados de nuestros usuarios, eludir las protecciones del sistema o permitir el acceso a un sistema dentro de nuestra infraestructura.

Por favor, sí informa de:

  • Cross-Site Scripting (XSS) persistente
  • Cross-Site Request Forgery (CSRF/XSRF)
  • Fallos de autenticación
  • Elusión de los modelos de privacidad y permisos de nuestro marco de trabajo
  • Ejecución remota de código

Por favor, no informes de:

  • Problemas no relacionados con la seguridad, como errores (infórmalos aquí)
  • Versiones desactualizadas de Wordpress sin vulnerabilidades conocidas
  • Enumeración de nombres de usuario
  • Self-XSS
  • Registros DNS SPF faltantes

Nuestro equipo de seguridad evaluará cada vulnerabilidad para determinar si califica. Hacemos nuestro mejor esfuerzo para responder a tus informes de manera oportuna. Nuestro objetivo es responder dentro de los 3 días hábiles; sin embargo, algunos informes requieren más tiempo que otros para ser investigados. Respondemos solo durante el horario laboral (9:00 a. m. - 5:00 p. m. PST, de lunes a viernes, excepto festivos). Los correos electrónicos repetidos NO resultarán en una respuesta más rápida y pueden enviar tu informe al final de la cola.

Ver Estadísticas:

Ultimas 24 horas: 1

Ultimos 7 días: 6

Ultimos 30 días: 12

Todo El Tiempo: 231