الإبلاغ عن ثغرة تتعلق بالأمن أو الخصوصية
تود Ajax Systems Group (المُشار إليها فيما يلي أيضًا بكلمة "نحن" أو "Ajax Systems) إعلامكم بإمكانية الإبلاغ بمسئولية عن التهديدات الأمنية المُحتملة، أو الأخطاء البرمجية، أو أي مخاوف أمنية أخرى قد تتعلق بمنتجات Ajax وبرامجها.
إذا اكتشفت أي ثغرة تتعلق بالأمن أو الخصوصية تؤثر على منتجات Ajax أو برامجها، يُرجى إبلاغنا عبر البريد الإلكتروني report.vulnerability@ajax.systems.
يُرجى تضمين المعلومات التالية في البلاغ:
- عنوان بريدك الإلكتروني حتى نتمكن من الاتصال بك إذا كانت لدينا أية أسئلة بخصوص الثغرة الأمنية المُبلغ عنها.
- وصفٌ مفصّل للثغرة، وكيفية اكتشافها، وتعليمات واضحة لإعادة إنتاجها.
- لقطات شاشة أو صور أخرى توضح الثغرة الأمنية.
- نتائج اختبار إثبات المفهوم (PoC).
عند تقديم بلاغ عن ثغرة أمنية، سيتواصل معك فريق الأمن السيبراني في Ajax Systems خلال 72 ساعة من استلام البلاغ على عنوان البريد الإلكتروني الذي قدمته. وسنبلغك بالإجراءات التي اتخذناها لمعالجة الثغرة الأمنية المبلغ عنها. ستتلقى تحديثات منتظمة كل أسبوعين حتى حل المشكلة.
تضمن Ajax Systems سرية المعلومات المُقدَّمة. ستُستخدم جميع البيانات الواردة في البلاغ حصريًّا للتواصل معك ومعالجة الثغرة الأمنية.
نرجو منك اتباع ممارسات الإبلاغ المسئول عن الثغرات الأمنية والامتناع عن أي إجراءات غير قانونية أو غير أخلاقية تتعلق بالثغرات الأمنية أو المتعلقة بالخصوصية، وعلى وجه الخصوص:
- عدم استغلال أي ثغرة أو مشكلة تكتشفها.
- عدم الإفصاح عن معلومات حول هذه المشكلة علنًا أو لجهات خارجية حتى حلها.
- عدم استخدام طرق غير قانونية لاكتشاف الثغرة الأمنية أو استغلالها، مثل الهجمات الأمنية المادية، أو الهندسة الاجتماعية، أو هجمات حجب الخدمة الموزعة (DDoS)، أو إرسال الرسائل المزعجة، أو تطبيقات الجهات الخارجية.
الأمن والخصوصية من القيم الأساسية لشركة Ajax Systems. ونأمل أن تشاركنا هذه القيم وأن تتبع القواعد الموضحة في هذه السياسة في حال اكتشاف ثغرات أمنية في منتجات Ajax أو برامجها.
إصدار بتاريخ 19 يونيو، 2026