А кто в курсе, кто как официально принимает информацию о уязвимостях или проблемах конфиденциальности в компаниях?
Т. е. некоторые делают bugbaunty программы, типа yandex, где явно пишут про инфраструктуру.
У того же касперского есть программа на hackerone, но она про продукты.
Так же есть что-то общее, типа вот такой страницы -
https://support.kaspersky.ru/general/vulnerability.aspx?el=12429У apple например общая страница есть, с описанием -
https://support.apple.com/ru-ru/HT201220Еще кто-то знает примеры таких страниц или чего-то подобного?