Sie haben eine Schwachstelle gefunden?
Unser Ziel ist es, potenzielle Schwachstellen schnell und transparent zu behandeln. Für die Übermittlung einer Meldung können Sie uns über unsere Melde‑E‑Mail security@cs‑instruments.com oder das Kontaktformular auf dieser Seite kontaktieren. Wenn möglich, empfehlen wir die Nutzung des Kontaktformulars, da es Sie strukturiert durch alle notwendigen Angaben führt. Alternativ können Sie uns Ihre Informationen formlos über unsere Melde‑E‑Mail zusenden.
Bitte beachten Sie, dass wir (D)DoS‑Angriffe und Social‑Engineering‑Attacken nicht als Schwachstellen im Rahmen einer Coordinated Vulnerability Disclosure (CVD) betrachten.
Welche Informationen benötigen wir
Damit wir Ihre Meldung effizient prüfen und Rückfragen vermeiden können, benötigen wir mindestens folgende Angaben:
- Beschreibung der Schwachstelle: Je mehr Informationen Sie uns zur Schwachstelle geben können, desto schneller können wir den genauen Ursprung ermitteln.
- Betroffenes Produkt und Version: Damit wir, falls nötig, unsere Nutzer vorwarnen und unseren Meldepflichten schneller nachkommen können.
- Schritte zur Reproduktion: Eine Beschreibung der Schritte ermöglicht es uns, die Lücke eigenständig zu verifizieren und zu priorisieren.
- Ihre Kontaktinformationen: Für Rückfragen und Status‑Updates (E‑Mail, ggf. Telefon).
Sie sind bei uns sicher
Wir gewähren Ihnen Safe‑Harbor‑Schutz, sofern die Meldung in gutem Glauben und ohne unautorisierte Zugriffe oder Schadensabsicht erfolgt. Wir verpflichten uns, keine rechtlichen Schritte gegen Sie einzuleiten, solange Sie die oben genannten Bedingungen einhalten.
Was nach Ihrer Meldung geschieht
Nach Eingang Ihrer Meldung erhalten Sie eine zeitnahe Eingangsbestätigung per E‑Mail. Anschließend wird Ihre Meldung von den zuständigen Entwicklern geprüft. Dabei analysieren wir die gemeldete Schwachstelle, bewerten ihre Auswirkungen und priorisieren sie entsprechend ihrer Kritikalität. Falls Rückfragen bestehen oder zusätzliche Informationen benötigt werden, setzen wir uns direkt mit Ihnen in Verbindung. Während der gesamten Bearbeitungszeit halten wir Sie über den Fortschritt auf dem Laufenden. Nach erfolgreicher Validierung entwickeln wir einen Fix und veröffentlichen ein Update für die betroffene Version spätestens 90 Tage nach Eingang Ihrer Meldung.
Planen Sie, Ihren Fund selbst zu veröffentlichen? Setzen Sie sich gern mit uns in Verbindung, um die Veröffentlichung zu koordinieren. Im Rahmen der regulatorischen Anforderungen, insbesondere gemäß dem Cyber Resilience Act (CRA), melden wir relevante Sicherheitsvorfälle und Schwachstellen ordnungsgemäß an die zuständigen Stellen.
Damit wir Ihre Meldung effizient prüfen und Rückfragen vermeiden können, füllen Sie bitte folgende Eingabefelder aus: