Você encontrou um ponto fraco?
Nosso objetivo é lidar com possíveis vulnerabilidades de forma rápida e transparente. Para enviar uma denúncia, entre em contato conosco pelo e-mail de denúncia security@cs-instruments.com ou pelo formulário de contato nesta página. Se possível, recomendamos o uso do formulário de contato, pois ele o orienta sobre todas as informações necessárias de forma estruturada. Como alternativa, você pode nos enviar suas informações informalmente por meio de nosso e-mail de registro.
Observe que não consideramos os ataques (D)DoS e os ataques de engenharia social como vulnerabilidades no contexto de uma Divulgação Coordenada de Vulnerabilidades (CVD).
De quais informações precisamos
Para que possamos verificar seu relatório com eficiência e evitar consultas, precisamos pelo menos das seguintes informações:
- Descrição da vulnerabilidade: quanto mais informações você puder nos fornecer sobre a vulnerabilidade, mais rapidamente poderemos determinar a origem precisa.
- Produto e versão afetados: para que possamos avisar nossos usuários com antecedência, se necessário, e cumprir nossas obrigações de relatório mais rapidamente.
- Etapas para reproduzir : uma descrição das etapas nos permite verificar e priorizar a vulnerabilidade de forma independente.
- Suas informações de contato: Para consultas e atualizações de status (e-mail, telefone, se necessário).
Você está seguro conosco
Nós lhe concedemos proteção de porto seguro, desde que a denúncia seja feita de boa-fé e sem acesso não autorizado ou intenção de causar danos. Comprometemo-nos a não tomar nenhuma medida legal contra você, desde que você cumpra as condições acima.
O que acontece depois do seu relatório
Após o recebimento do seu relatório, você receberá uma confirmação imediata de recebimento por e-mail. Seu relatório será então analisado pelos desenvolvedores responsáveis. Analisaremos a vulnerabilidade relatada, avaliaremos seu impacto e a priorizaremos de acordo com sua criticidade. Se houver alguma dúvida ou se forem necessárias informações adicionais, entraremos em contato diretamente com você. Nós o manteremos informado sobre o progresso durante todo o processo. Após a validação bem-sucedida, desenvolveremos uma correção e lançaremos uma atualização para a versão afetada no prazo máximo de 90 dias após o recebimento do seu relatório.
Está planejando publicar sua descoberta por conta própria? Entre em contato conosco para coordenar a publicação. Como parte dos requisitos regulatórios, especialmente de acordo com a Lei de Resiliência Cibernética (Cyber Resilience Act, CRA), relatamos devidamente os incidentes de segurança e as vulnerabilidades relevantes às autoridades competentes.
Para que possamos verificar sua notificação com eficiência e evitar dúvidas, preencha os campos de entrada a seguir: