Ir para o conteúdo principal

Divulgação Responsável de Vulnerabilidades de Segurança

Trabalhamos com a comunidade de segurança para tornar o iFixit seguro para todos.

Relatar problemas de segurança

Se você descobriu uma vulnerabilidade de segurança, agradecemos sua ajuda ao divulgá-la para nós de maneira responsável.

Trabalharemos com você para garantir que entendamos o escopo do problema e que abordemos totalmente sua preocupação. Se você acredita que descobriu uma vulnerabilidade ou tem um incidente de segurança para relatar, envie um e-mail para security@ifixit.com. Inclua um resumo detalhado do problema que você descobriu. Certifique-se de incluir um endereço de e-mail onde possamos entrar em contato caso precisemos de mais informações.

Código de Conduta

Por favor, aja de boa-fé em relação à privacidade e aos dados de nossos usuários durante sua divulgação. Ao testar vulnerabilidades, por favor, não insira códigos de teste em guias públicos populares ou tópicos. Esses guias são usados por milhares de pessoas diariamente, e interromper a experiência delas testando vulnerabilidades é prejudicial.

Por favor, sempre crie um novo guia ou faça uma nova pergunta! Se essas ações não forem possíveis, apague todos os guias, comentários e postagens quando tiver concluído seus testes e relatórios.

Não tomaremos medidas legais ou administrativas contra você ou sua conta se você agir de acordo: pesquisadores de segurança (white hat) são sempre bem-vindos.

Programa de Recompensa de Bugs (Bug Bounty)

Ficamos felizes em atribuir crédito aos membros que relatam vulnerabilidades de segurança válidas. Para se qualificar para crédito nesta página e um vale-presente do iFixit, você deve:

  • Ser a primeira pessoa a divulgar o bug de forma responsável.
  • Relatar um bug que possa comprometer os dados privados de nossos usuários, contornar as proteções do sistema ou permitir acesso a um sistema dentro de nossa infraestrutura.
  • Incluir passos de reprodução específicos para o iFixit com URLs, endpoints, etc., exatos.

Por favor, relate:

  • Cross-Site Scripting (XSS) persistente
  • Cross-Site Request Forgery (CSRF/XSRF)
  • Autenticação quebrada
  • Contorno dos modelos de privacidade e permissão do nosso framework
  • Execução Remota de Código

Por favor, não relate:

  • Versões desatualizadas do WordPress sem vulnerabilidades conhecidas
  • Enumeração de nomes de usuário
  • Self-XSS
  • Falta de registros DNS SPF
  • Problemas de segurança com subdomínios, como createsend.ifixit.com, que são operados por serviços de terceiros
  • Recomendações de "melhores práticas" de política de senha
  • Falta de verificação de e-mail
  • Vulnerabilidades que exigem acesso privilegiado preexistente a dados do usuário (por exemplo, cookies de sessão, senhas vazadas, etc.).
Importante

Devido a um aumento significativo recente em relatórios automatizados, gerados por IA e de baixo esforço — especialmente aqueles que sinalizam melhores práticas genéricas ou problemas identificados por meio de ferramentas públicas de "scanner de segurança" — não podemos mais responder a todas as submissões. Se o seu relatório não demonstrar uma vulnerabilidade de segurança específica e real com impacto tangível ou um caminho claro para a exploração, você poderá não receber uma resposta.

Nossa equipe de segurança avaliará cada bug para determinar se ele se qualifica. Fazemos o nosso melhor para responder aos seus relatórios de forma oportuna. Nosso objetivo é responder dentro de 3 dias úteis, porém alguns relatórios levam mais tempo do que outros para investigar. Respondemos apenas durante o horário comercial (9h às 17h PST, dias úteis, excluindo feriados).

Obrigado!

Obrigado por sua ajuda em manter a comunidade do iFixit segura. Nós realmente agradecemos.

Aqui estão as pessoas que divulgaram vulnerabilidades verificadas de forma responsável no passado:

2026

2025

2024

2023

2022

2021

2020

2019

2018

2017

2016

2015

2014

2013

2012

2011

Um agradecimento especial a esses tradutores:

en pt

100%

Udo Baingo está nos ajudando a consertar o mundo! Quer contribuir?
Comece a traduzir ›

Visualizações:

Últimas 24 horas: 8

Últimos 7 dias: 47

Últimos 30 dias: 228

Ao todo: 33,622