Meus 2 cents extendidos,
-
Caso o autor nao queira se identificar recomendei o uso de proton e rede tor.
-
Na pagina em questao, esta descrito:
São exemplos de tipos de incidentes para fins de inclusão na notificação:
...Uso ou acesso não autorizado a sistemas ou dados...
...Entre outros
Infere-se a possibilidade de uso para o report de vulnerabilidades como a citada pelo autor.
Quanto o fato de nao ser um "incidente", o CERT.br identifica:
Um incidente para o CERT.br é qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança dos sistemas ou redes de computadores, que possa comprometer a confidencialidade, integridade ou disponibilidade de dados.
Dai a interpretacao como passivel de uso do canal relatado para tal procedimento.
Somando-se ao isso, tambem sugeri o envio para [email protected] caso o canal oficial nao seja o mais adequado. Os profissionais do CERT.br sao bem amistosos quanto ao recebimento deste tipo de alerta.
Sobre relatar ou nao o problema, eh uma questao de foro intimo do autor - que perguntou sobre como relatar e evitar dor de cabeca (no que procurei ser pragmatico e assertivo)
No mais, sobre esta questao "relatar ou nao relatar", acredito que foi tratada de forma eloquente faz algum tempo por filosofos:
Sócrates (segundo Platão, na Apologia) “O pior mal para uma cidade não é a desordem, mas a indiferença dos cidadãos.”
No espírito da Apologia, Sócrates insiste que sua missão era despertar os cidadãos, porque a pior coisa não era o erro do governo, mas a apatheia (apatia/indiferença) da pólis.
Saude e Sucesso !