Сообщить об уязвимости

На этой странице находится инструкция о том, как вы можете сообщить о найденной уязвимости в нашем продукте в соответствии с требованиями безопасности.

Как сообщить о найденной уязвимости

Команда разработчиков линейки продуктов “Axiom” заботится о защите наших клиентов. Мы делаем все, чтобы обеспечить высокий уровень безопасности каждого продукта. Поэтому мы просим вас сообщать о любых найденных в них потенциальных уязвимостях.

Для того, чтобы обеспечить безопасность данных для вас и всех наших клиентов, просим отправлять описание уязвимости только на адрес security@axiomjdk.ru и только письма, зашифрованные этим ключом. Другие письма будут отфильтрованы автоматической системой безопасности нашего портала.

Добавьте следующую информацию:

  1. Название и номер продукта

    (например, Axiom Standard JDK 11.0.22-12 Astra 06 dll x64)

  2. Логи при их наличии

  3. Конфигурацию устройств, где была запущена программа

  4. Описание проблемы

  5. Ваш код, исполнение которого привело к появлению уязвимости

    (если это возможно, предоставив правила публикации)

  6. Зашифруйте этим ключом и отправьте security@axiomjdk.ru

Мы со своей стороны сделаем все возможное, чтобы как можно скорее выпустить обновление безопасности, где описанная вами уязвимость будет исправлена.
Благодарим вас за то, что вы помогаете делать российские технологии безопаснее вместе с нами!

Напишите нам

Свяжитесь с нами и мы подберём решение исходя из ваших задач

Хочу получать новости и полезные материалы о продуктах
Я согласен на обработку персональных данных и ознакомлен с условиями Политики конфиденциальности АО «АКСИОМ»
Новости

Следите за миром Java

Новости

ЕДИНЫЙ ЦУПИС выбрал доверенный репозиторий Java-библиотек Axiom Repo для повышения безопасности цепочек поставки ПО

Роман Карпов

ЕДИНЫЙ ЦУПИС выбрал доверенный репозиторий Java-библиотек Axiom Repo для повышения безопасности цепочек поставки ПО

ЕДИНЫЙ ЦУПИС и Axiom JDK объявили о внедрении доверенного репозитория Java-библиотек Axiom Repo в инфраструктуру финтех-...

Релизы

Вышел Axiom Linux 25 LTS

Сергей Лунегов

Вышел Axiom Linux 25 LTS

Мы выпустили Axiom Linux 25 с длительным сроком поддержки (Long-Term Support, LTS), функциональные исправления и обновле...

Статьи

Безопасная разработка: тренды в России и мире

Роман Карпов

Безопасная разработка: тренды в России и мире

Почему безопасная разработка (РБПО) стала обязательной для российского бизнеса и какие отрасли первыми внедряют её...

Будьте в курсе мира Java

Релизы, патчи безопасности и советы для разработчиков — без лишнего шума