Vi behandler alle rapporter med høj prioritet og undersøger alle problemer direkte med den rapporterende så hurtigt som muligt. Når du laver en rapport, beder vi dig gøre det på engelsk via security@eset.com og medtage følgende oplysninger:
- Mål – ESET-serveren, der identificeres af IP-adresse, værtsnavn, URL og så videre, eller ESET-produktet, herunder versionsnummer (se vores videnbaseartikel for at bestemme versionsnummeret)
- Problemtype – typen af sårbarhed (f.eks. ifølge OWASP såsom scripts på tværs af websteder, bufferoverløb, SQL-injektion osv.) og inklusive en generel beskrivelse af sårbarheden.
- Blåstempling og/eller URL, der viser sårbarheden – en påvisning af sårbarheden, der viser, hvordan den virker. Eksempler omfatter:
● URL-adresse, der indeholder data – f.eks. XSS i GET-anmodningsparametre
● Link til generel kontrol – f.eks. SSL-sårbarheder
● Video – generelt brugbar (hvis du uploader til en streamingtjeneste, skal du markere den som privat)
● Logfil fra ESET SysInspector (se, hvordan du opretter ESET SysInspector-log) eller Microsoft Optager til problemtrin, hvis det er relevant
● Giv så detaljeret en beskrivelse som muligt, eller send os en kombination af de forrige muligheder.
Vi bifalder varmt eventuelle anbefalinger om, hvordan sårbarheden løses, hvis det er relevant.