Envie relatos de vulnerabilidades para [email protected], com o assunto “Segurança NexuFlow”. Inclua versão, comportamento observado, impacto, passos mínimos para reprodução e arquivos estritamente necessários. Não publique detalhes de uma vulnerabilidade ativa em uma issue e não envie tokens, senhas, dados pessoais ou dumps de memória de jogos.
- Confirmação de recebimento: meta de até 2 dias úteis.
- Triagem inicial: meta de até 7 dias corridos.
- Correção crítica: prioridade imediata; prazo depende da complexidade e da validação anticheat.
- Crédito público ao pesquisador somente com autorização.
- Não existe programa de recompensa financeira nesta fase.
Escalada indevida, quebra da allowlist, execução arbitrária, vazamento de dados, bypass de política assinada, perda de rollback e qualquer interação invasiva com processo ou anticheat.
Diferença normal de ping, alertas do Windows sobre aplicativo ainda sem Authenticode, engenharia social sem falha técnica e alterações feitas em builds de terceiros.
Não publique uma vulnerabilidade ativa antes de existir correção segura. Relatos confirmados e resolvidos ganharão histórico local e, quando o projeto for publicado, poderão entrar no histórico público com consentimento.