Enviar un correo a seguridad@libertadvzla.com (también funciona security@) con asunto [SECURITY]. Clave PGP disponible bajo solicitud.
Tiempo objetivo de respuesta inicial: 72 horas.
No abrir issues públicos para vulnerabilidades. No probar exploits contra producción sin autorización por escrito.
- Dominios
*.libertadvzla.com - Este repositorio y los repositorios públicos de la organización
Libertad-Vzla
- Ataques de denegación de servicio (DoS / DDoS)
- Ingeniería social al equipo o a fuentes
- Vulnerabilidades en dependencias upstream sin demostración de impacto en nuestra plataforma
- Hallazgos teóricos sin prueba de concepto
Tras la corrección, podemos coordinar atribución pública si el reportante lo desea. Tiempo objetivo de remediación según severidad: crítica 7 días, alta 30 días, media/baja sin SLA fijo.
To report a security vulnerability, email seguridad@libertadvzla.com (security@ also works) with subject [SECURITY]. Initial response target: 72 hours. Do not open public issues for vulnerabilities and do not test exploits against production without written authorization. Scope and exclusions match the Spanish text above.