*هذه الصفحة مترجمة تلقائيا من المقالات الإنجليزية
تولي Xiaomi أهمية كبيرة لمشكلات الأمان وترحب بجميع الباحثين الأمنيين لإبلاغنا عن الثغرات الأمنية المحتملة لتحسين أمان منتجاتنا وخدماتنا.
يمكنك الإبلاغ عن الثغرات الأمنية من خلال مركز أمان Xiaomi أو منصة ثغرات Hackerone أو عبر البريد الإلكتروني.
فيما يلي طرق إعداد التقارير التفصيلية:
صندوق البريد: security@xiaomi.com
الموقع الإلكتروني:
https://sec.xiaomi.com
تعليمات الكشف عن الثغرات الأمنية
تكشف Xiaomi عن الثغرات الأمنية في منتجاتها بطريقتين:
الاستشارات الأمنية (SA):
عندما يتم تأكيد الثغرة الأمنية ، سنكشف عن معلومات مفصلة حول الثغرة الأمنية والإصلاح المقابل على النحو التالي:
1. يجب إصلاح نقاط الضعف الحرجة في غضون 14 يوما ؛
2. نقاط الضعف العالية التي يجب إصلاحها في غضون 28 يوما ؛
3. يجب إصلاح نقاط الضعف المتوسطة في غضون 42 يوما ؛
4. نقاط الضعف المنخفضة التي سيتم إصلاحها في غضون 175 يوما.
إشعار الأمان (SN):
عندما يتم اكتشاف ثغرة أمنية محتملة أو ملاحظتها خارجيا ، لكننا لم نؤكد الثغرة الأمنية بعد ، فإننا نكشف عن المعلومات الأساسية للثغرة الأمنية وتقدم تحقيقنا من خلال SN.
لمزيد من المعلومات، يرجى التحقق عبر الإنترنت:
https://trust.mi.com/misrc/response