Ana içeriğe geç

Güvenlik Açıklarının Sorumlu Bir Şekilde İfşası

iFixit'i herkes için güvenli hale getirmek amacıyla güvenlik topluluğuyla birlikte çalışıyoruz.

Güvenlik sorunlarını bildirme

Bir güvenlik açığı keşfettiyseniz, bunu bize sorumlu bir şekilde bildirdiğiniz için yardımınızı takdirle karşılıyoruz.

Sorunun kapsamını anladığımızdan ve endişenizi tam olarak ele aldığımızdan emin olmak için sizinle birlikte çalışacağız. Bir güvenlik açığı keşfettiğinize inanıyorsanız veya bildirmeniz gereken bir güvenlik olayı varsa, lütfen security@ifixit.com adresine e-posta gönderin. Keşfettiğiniz sorunun ayrıntılı bir özetini eklemeyi unutmayın. Daha fazla bilgiye ihtiyaç duymamız durumunda size ulaşabileceğimiz bir e-posta adresi eklediğinizden emin olun.

Davranış Kuralları

Lütfen bu ifşa sürecinde kullanıcılarımızın gizliliğine ve verilerine karşı iyi niyetle hareket edin. Güvenlik açığı testi yaparken, lütfen popüler halka açık kılavuzlara veya tartışma başlıklarına test kodu yerleştirmeyin. Bu kılavuzlar günlük olarak binlerce kişi tarafından kullanılmaktadır ve güvenlik açığı testi yaparak bu deneyimi bozmak zararlıdır.

Lütfen her zaman bunun yerine yeni bir kılavuz oluşturun veya yeni bir soru sorun! Bu eylemleri gerçekleştirmeniz mümkün değilse, test ve raporlama işlemlerinizi tamamladığınızda lütfen tüm kılavuzları, yorumları ve gönderileri silin.

Buna uygun hareket ettiğiniz sürece size veya hesabınıza karşı yasal veya idari işlem başlatmayacağız: Beyaz şapkalı araştırmacılar her zaman takdirle karşılanır.

Hata Ödül Programı

Geçerli güvenlik açıklarını bildiren kullanıcılara katkılarından dolayı atıfta bulunmaktan mutluluk duyarız. Bu sayfada yer almak ve iFixit hediye çeki kazanmak için aşağıdaki şartları sağlamalısınız:

  • Hatayı sorumlu bir şekilde ifşa eden ilk kişi olmak.
  • Kullanıcılarımızın özel verilerini tehlikeye atabilecek, sistemin korumalarını aşabilecek veya altyapımızdaki bir sisteme erişim sağlayabilecek bir hata bildirmek.
  • iFixit'e özgü, tam URL'ler, uç noktalar vb. bilgileri içeren yeniden oluşturma adımlarını dahil etmek.

Lütfen aşağıdakileri bildirin:

  • Kalıcı Siteler Arası Betik Çalıştırma (XSS)
  • Siteler Arası İstek Sahteciliği (CSRF/XSRF)
  • Bozuk Kimlik Doğrulama
  • Çerçevemizin gizlilik ve izin modellerinin aşılması
  • Uzaktan Kod Çalıştırma

Lütfen aşağıdakileri bildirmeyin:

  • Bilinen açıkları olmayan eski WordPress sürümleri
  • Kullanıcı adı numaralandırma
  • Kendi kendine (Self-XSS)
  • Eksik DNS SPF kayıtları
  • createsend.ifixit.com gibi üçüncü taraf hizmetler tarafından işletilen alt alan adlarındaki güvenlik sorunları
  • Parola politikası “en iyi uygulama” önerileri
  • E-posta doğrulamasının eksikliği
  • Kullanıcı verilerine önceden ayrıcalıklı erişim gerektiren açıklar (örn. oturum çerezleri, sızdırılmış parolalar vb.).
Önemli

Otomatik, yapay zeka tarafından oluşturulan ve düşük çabalı raporlardaki—özellikle genel en iyi uygulamaları veya halka açık “güvenlik tarayıcı” araçlarıyla tanımlanan sorunları işaretleyen raporlardaki—önemli artış nedeniyle, artık tüm gönderilere yanıt veremiyoruz. Raporunuz, somut bir etkisi olan veya istismar için net bir yolu bulunan, gerçek dünyadan spesifik bir güvenlik açığını kanıtlamıyorsa yanıt alamayabilirsiniz.

Güvenlik ekibimiz, her hatayı uygun olup olmadığını belirlemek için değerlendirecektir. Raporlarınıza zamanında yanıt vermek için elimizden geleni yapıyoruz. 3 iş günü içinde yanıt vermeyi amaçlıyoruz, ancak bazı raporların incelenmesi diğerlerinden daha uzun sürebilir. Yalnızca mesai saatleri içinde (PST saat dilimine göre hafta içi 09:00-17:00, tatiller hariç) yanıt veriyoruz.

Teşekkürler!

iFixit topluluğunu güvende tutmamıza yardımcı olduğunuz için teşekkür ederiz. Bunu gerçekten takdir ediyoruz.

Geçmişte doğrulanmış güvenlik açıklarını sorumlu bir şekilde ifşa eden kişiler şunlardır:

2026

2025

2024

2023

2022

2021

2020

2019

2018

2017

2016

2015

2014

2013

2012

2011

İstatistikleri Görüntüle:

Son 24 Saat: 2

Son 7 gün: 51

Son 30 gün: 224

Her zaman: 33,664