返回

KuronekoServer 漏洞报告系统
KuronekoServer漏洞报告系统(以下简称“系统”)是用户发现KuronekoServer管理团队(以下简称“运营团队”)提供的所有服务中存在漏洞时,向管理团队报告该漏洞的系统。
该系统旨在通过鼓励用户在使用KuronekoServer服务时发现漏洞时向管理团队报告,提高KuronekoServer服务的安全性和可靠性。

请向我们发送有关漏洞的信息
为了提供用户可以安全使用的服务,我们发布了一个电子邮件地址,接受来自安全研究服务(Value Domain Net de Diagnosis、GMO Cyber Attack Net de Diagnosis 等)和工程师的漏洞信息。所有报告的漏洞信息将由我们组织的基础设施部门或开发部门进行调查和处理。
此外,我们的政策是,只要安全研究人员遵守下列条件,就不会对他们采取法律行动。

关于奖励制度
目前未设立漏洞奖励制度。

如何举报
若怀疑存在漏洞或发现需要报告的安全问题,请发送邮件至 security@krnk.org。
PGP 加密可用于安全传输敏感信息。下载 PGP 公钥。

即使是为了验证漏洞,也禁止进行以下行为。
(1) DoS攻击、DDoS攻击等给其他用户、组织等带来麻烦的行为。
(2) 篡改、删除数据、未经授权访问其他用户账户等侵犯其他用户权利的行为。
(3) 干扰本服务运营的行为。
(4) 威胁服务安全的行为。
(五)非法收集、使用、泄露用户信息的行为。
(六)其他违反法律、法规的行为。
(七)管理层认为不适当的其他行为。

最后更新:2025/06/23