• 27-07-2021, 19:02:12
    #1
    Hackerone'da veya ona benzer platformlarda ilanı olmayan bir e-ticaret sitesinde ve ona bağlı o yazılımı kullanan ve yazılımı yapan firmanın diğer tüm yazılımlarını kullanan sitelerinde (40'a yakın) ciddi açıklar buldum.
    Bildirmek istiyorum fakat geri dönüş nasıl olacak bilmiyorum çünkü e-ticaret sitesi ve ona bağlı tüm siteler + şirketin tüm yaptığı siteler ile ilgili eğer olumsuz bir geri dönüş alırsam yasal bir sorun çıkacak mıdır? Ayrıntılı tüm açıkları reportladım ve nasıl çözüleceklerini de anlattım. Bu açıklar yaklaşık dediğim gibi 40 siteyi ilgilendiriyor ve aralarında bir çok aktif e-ticaret siteside bulunuyor
  • 27-07-2021, 19:04:09
    #2
    Şirket türk mü yabancı mı ?
  • 27-07-2021, 19:05:01
    #3
    thepalabiyik adlı üyeden alıntı: mesajı görüntüle
    Şirket türk mü yabancı mı ?
    Evet Türk
  • 27-07-2021, 19:05:51
    #4
    ismaildondu adlı üyeden alıntı: mesajı görüntüle
    Evet Türk
    Türk firması ise çok bir şey bekleme üstüne dava bile edilebilirsin.
    • hkey
    hkey bunu beğendi.
    1 kişi bunu beğendi.
  • 27-07-2021, 19:06:12
    #5
    Ana firmaya bildir bu durumu, açık türü nedir?
    Doğrudan bilerek mi açık aradın yoksa şans eseri mi ?
  • 27-07-2021, 19:06:57
    #6
    İyilik düşüncesiyle bildirirken davalık olabilirsiniz bilgilendirmek isterim
  • 27-07-2021, 19:09:12
    #7
    Halilahmad adlı üyeden alıntı: mesajı görüntüle
    Ana firmaya bildir bu durumu, açık türü nedir?
    Doğrudan bilerek mi açık aradın yoksa şans eseri mi ?
    Bilerek ve isteyerek açık aradım sisteme herhangi bir zarar vermedim veya leak almadım...
  • 27-07-2021, 19:10:00
    #8
    ismaildondu adlı üyeden alıntı: mesajı görüntüle
    Bilerek ve isteyerek açık aradım sisteme herhangi bir zarar vermedim veya leak almadım...
    Böyle bir hakkın yok, sistem de açık aramak gibi. Eğer Bounty programları yoksa bunu bildirirsen veya tespit ederlerse davalık olabilirsin.
  • 27-07-2021, 19:11:23
    #9
    Pek bir şey bekleme türk sitesinden