-
Thực phẩm, thức ăn chăn nuôi và bánh kẹoVật liệu Công nghệ cao
-
Các giải pháp
Thực phẩm, thức ăn chăn nuôi và bánh kẹoVật liệu Công nghệ cao
- Bảo dưỡng
- Cảm hứng
- Tin mới
- Người
- Về Chúng tôi
Thông tin, dữ liệu và các quy trình hỗ trợ, hệ thống thông tin và mạng lưới là rất quan trọng đối với hoạt động kinh doanh của Bühler và khách hàng của chúng tôi cũng như các đối tác kinh doanh khác. Việc duy trì tính bảo mật, tính toàn vẹn và tính sẵn có của thông tin có giá trị là một khía cạnh chính để thể hiện sự trân trọng đối với niềm tin của khách hàng và đối tác kinh doanh dành cho chúng tôi. Nếu quý vị phát hiện thấy các vấn đề bảo mật hoặc lỗ hổng bảo mật, chúng tôi sẽ rất vui nếu quý vị báo cho chúng tôi biết. Tài liệu sau đây mô tả khuôn khổ về cách xác định các báo cáo và tiết lộ có trách nhiệm như vậy đối với Bühler.
Hãy báo cáo cho Đội Bảo mật Thông tin Bühler qua email security[at]buhlergroup.com.
Khi thông báo về các điểm yếu bảo mật, vui lòng đảm bảo các thông tin sau:
Để khuyến khích hành động công khai có trách nhiệm, chúng tôi yêu cầu tất cả các nhà nghiên cứu tuân thủ các nguyên tắc chung sau:
Nếu quý vị tuân thủ các nguyên tắc chung này, chúng tôi cam kết:
Bất kỳ vấn đề nào ảnh hưởng đến tính bảo mật hoặc tính toàn vẹn của thông tin theo cách dễ hiểu (từ đầu đến cuối) đều có khả năng nằm trong phạm vi. Ví dụ như:
Những điều sau đây được coi là nằm ngoài phạm vi và sẽ không được thưởng:
Sau đây là danh sách những người đã báo cáo về các vấn đề bảo mật hợp lý và giúp chúng tôi đảm bảo an toàn hơn cho Bühler.
Công trạng |
Ngày |
Mô tả |
---|---|---|
April 2023 |
Reported two issues in services of third party providers. |
|
Shlok K |
February 2023 |
Reported a security misconfiguration on a publicly exposed system. |
Himanshu Sondhi |
February 2023 |
Reported a vulnerability in a publicly exposed test system. |
Athbi |
January 2023 |
Reported two authentication/authorization issues on API endpoints of a web application. |
January 2023 |
Reported a vulnerable component in a service of a third party provider. |
|
November 2022 |
Reported a valid vulnerability in a web application. |
|
October 2022 |
Performed and reported subdomain takeover on two subdomains |
|
Tháng 9 năm 2022 |
Đã báo cáo một số lỗ hổng bảo mật hợp lý trong một ứng dụng web |
|
Tháng 5 năm 2022 |
Đã báo cáo một lỗ hổng bảo mật hợp lý trong một ứng dụng web. |
|
Tháng 1 năm 2022 |
Đã báo cáo một lỗ hổng bảo mật hợp lý trong một ứng dụng web. |
|
Tháng 1 năm 2022 |
Đã báo cáo một lỗ hổng bảo mật hợp lý trong một ứng dụng web. |
|
Tháng 10 năm 2021 |
Đã báo cáo một thành phần lỗi thời, dễ bị tấn công trong một ứng dụng web. |
|
Yunus Yildirim |
Tháng 10 năm 2021 |
Đã báo cáo một lỗ hổng bảo mật hợp lý trong một ứng dụng web. |
Mohammed Eldawody |
Tháng 8 năm 2021 |
Báo cáo bốn phát hiện hợp lý với các giải thích được soạn thảo đầy đủ. |
Chúng tôi sử dụng cookie để giúp trang web của chúng tôi thân thiện hơn với người dùng và để không ngừng cải thiện trải nghiệm web của quý vị. Trong khi một vài cookie có thể thực sự cần thiết cho việc sử dụng trang web cũng như các tính năng của trang web, các cookie khác giúp chúng tôi cải thiện trải nghiệm trực tuyến của quý vị. Quý vị có thể cho phép tất cả cookie bằng cách nhấp chọn "Tôi cho phép" hoặc từ chối tất cả ngoại trừ các cookie thực sự cần thiết bằng cách nhấp chọn "Chỉ cho phép các cookie thực sự cần thiết". Để biết thêm thông tin về các cookie mà chúng tôi sử dụng và cách quản lý, xin vui lòng tham vấn Chính sách Cookie của chúng tôi.