Zedmos
سیکیورٹی

سیکیورٹی کمزوری کی رپورٹ کریں

تمام Zedmos مصنوعات اور خدمات کے لیے مربوط کمزوری انکشاف۔

کمزوری کی رپورٹ کرنا

اگر آپ کو Zedmos کی کسی پروڈکٹ یا سروس میں سیکیورٹی کمزوری ملی ہے تو security@zedmos.com پر لکھیں۔ براہ کرم متاثرہ پروڈکٹ اور ورژن، دوبارہ پیدا کرنے کے قدم اور اثر کا اپنا اندازہ بتائیں۔ درخواست پر ہم انکرپٹڈ رابطہ فراہم کرتے ہیں۔ اس پالیسی کا مشین سے پڑھے جانے والا نسخہ /.well-known/security.txt.

آپ ہم سے کیا توقع رکھ سکتے ہیں

ہم آپ کی رپورٹ کی وصولی 3 کاروباری دنوں میں تسلیم کرتے ہیں، 7 دنوں میں ابتدائی جائزہ فراہم کرتے ہیں، اور مسئلہ حل ہونے تک آپ کو باخبر رکھتے ہیں۔ اگر آپ چاہیں تو فکس شائع ہونے کے بعد ہم آپ کا نام کریڈٹ میں شامل کریں گے۔

مربوط انکشاف

ہم درخواست کرتے ہیں کہ متاثرہ صارفین کے لیے فکس دستیاب ہونے سے پہلے کمزوری کی تفصیلات شائع نہ کریں — عام طور پر آپ کی رپورٹ کے 90 دنوں کے اندر۔ اگر اس مدت میں فکس فراہم نہ ہو سکے تو ہم انکشاف کی ٹائم لائن پر مل کر اتفاق کریں گے۔

نیک نیتی پر مبنی سیکیورٹی تحقیق

ہم نیک نیتی پر مبنی سیکیورٹی تحقیق کے خلاف قانونی کارروائی نہیں کریں گے، بشرطیکہ آپ فریقِ ثالث کے ڈیٹا تک رسائی یا اس میں ترمیم نہ کریں، ہماری خدمات کو متاثر نہ کریں، ڈیٹا باہر نہ نکالیں، اور کمزوری کو ثابت کرنے کے لیے جتنا ضروری ہو اس سے آگے اس کا استحصال نہ کریں۔

دائرہ کار

  • OPNsense کے لیے Zedmos (os-zedmos)
  • pfSense کے لیے Zedmos (pfSense-pkg-zedmos)
  • Zedmos کنسول (ہوسٹڈ اور سیلف ہوسٹڈ)
  • zedmos.com / zedmos.de / zedmos.net پر ہب سروسز

سیکیورٹی اپ ڈیٹس اور سپورٹ کی مدت

ہر سپورٹ شدہ پروڈکٹ ریلیز کو اس کی شائع شدہ سپورٹ مدت کے دوران Zedmos پیکیج ریپوزٹریز کے ذریعے مفت سیکیورٹی اپ ڈیٹس ملتی ہیں — مارکیٹ میں پیش کیے جانے سے کم از کم پانچ سال، جو ضابطہ (EU) 2024/2847 (سائبر ریزیلینس ایکٹ) کے آرٹیکل 13(8) کی مقرر کردہ کم از کم مدت ہے۔ ہر اپ ڈیٹ کم از کم دس سال تک دستیاب رہتی ہے (آرٹیکل 13(9)) اور مفت فراہم کی جاتی ہے (ضمیمہ I حصہ II(8))۔ کنسول دستیاب اپ ڈیٹس دکھاتا ہے، اور سیکیورٹی سے متعلق فکسز ریلیز نوٹس میں نشان زد ہوتی ہیں۔

ضابطہ جاتی فریم ورک

Zedmos ضابطہ (EU) 2024/2847 (سائبر ریزیلینس ایکٹ) کے معنی میں ایک مینوفیکچرر کے طور پر کام کرتا ہے۔ 11 ستمبر 2026 سے ہم فعال طور پر استحصال شدہ کمزوریاں اور سنگین واقعات واحد رپورٹنگ پلیٹ فارم کے ذریعے ENISA اور متعلقہ CSIRT کو رپورٹ کرتے ہیں، جیسا کہ آرٹیکل 14 کا تقاضا ہے۔