Você encontrou um ponto fraco?

Nosso objetivo é lidar com possíveis vulnerabilidades de forma rápida e transparente. Para enviar uma denúncia, entre em contato conosco pelo e-mail de denúncia security@cs-instruments.com ou pelo formulário de contato nesta página. Se possível, recomendamos o uso do formulário de contato, pois ele o orienta sobre todas as informações necessárias de forma estruturada. Como alternativa, você pode nos enviar suas informações informalmente por meio de nosso e-mail de registro.

Observe que não consideramos os ataques (D)DoS e os ataques de engenharia social como vulnerabilidades no contexto de uma Divulgação Coordenada de Vulnerabilidades (CVD).

De quais informações precisamos

Para que possamos verificar seu relatório com eficiência e evitar consultas, precisamos pelo menos das seguintes informações:

  • Descrição da vulnerabilidade: quanto mais informações você puder nos fornecer sobre a vulnerabilidade, mais rapidamente poderemos determinar a origem precisa.
  • Produto e versão afetados: para que possamos avisar nossos usuários com antecedência, se necessário, e cumprir nossas obrigações de relatório mais rapidamente.
  • Etapas para reproduzir : uma descrição das etapas nos permite verificar e priorizar a vulnerabilidade de forma independente.
  • Suas informações de contato: Para consultas e atualizações de status (e-mail, telefone, se necessário).

Você está seguro conosco

Nós lhe concedemos proteção de porto seguro, desde que a denúncia seja feita de boa-fé e sem acesso não autorizado ou intenção de causar danos. Comprometemo-nos a não tomar nenhuma medida legal contra você, desde que você cumpra as condições acima.

O que acontece depois do seu relatório

Após o recebimento do seu relatório, você receberá uma confirmação imediata de recebimento por e-mail. Seu relatório será então analisado pelos desenvolvedores responsáveis. Analisaremos a vulnerabilidade relatada, avaliaremos seu impacto e a priorizaremos de acordo com sua criticidade. Se houver alguma dúvida ou se forem necessárias informações adicionais, entraremos em contato diretamente com você. Nós o manteremos informado sobre o progresso durante todo o processo. Após a validação bem-sucedida, desenvolveremos uma correção e lançaremos uma atualização para a versão afetada no prazo máximo de 90 dias após o recebimento do seu relatório.

Está planejando publicar sua descoberta por conta própria? Entre em contato conosco para coordenar a publicação. Como parte dos requisitos regulatórios, especialmente de acordo com a Lei de Resiliência Cibernética (Cyber Resilience Act, CRA), relatamos devidamente os incidentes de segurança e as vulnerabilidades relevantes às autoridades competentes.

Para que possamos verificar sua notificação com eficiência e evitar dúvidas, preencha os campos de entrada a seguir: