Har du fundet et svagt punkt?
Vores mål er at håndtere potentielle sårbarheder hurtigt og gennemsigtigt. For at indsende en rapport kan du kontakte os via vores rapporteringsmail security@cs-instruments.com eller kontaktformularen på denne side. Hvis det er muligt, anbefaler vi at bruge kontaktformularen, da den guider dig gennem alle de nødvendige oplysninger på en struktureret måde. Alternativt kan du sende os dine oplysninger uformelt via vores registrerings-e-mail.
Bemærk, at vi ikke betragter (D)DoS-angreb og social engineering-angreb som sårbarheder i forbindelse med en Coordinated Vulnerability Disclosure (CVD).
Hvilke oplysninger har vi brug for
For at gøre det muligt for os at kontrollere din rapport effektivt og undgå forespørgsler, har vi brug for mindst følgende oplysninger:
- Beskrivelse af sårbarheden : Jo flere oplysninger du kan give os om sårbarheden, jo hurtigere kan vi fastslå dens nøjagtige oprindelse.
- Berørt produkt og version: Så vi kan advare vores brugere på forhånd, hvis det er nødvendigt, og opfylde vores rapporteringsforpligtelser hurtigere.
- Trin til reproduktion : En beskrivelse af trinene gør det muligt for os at verificere og prioritere sårbarheden uafhængigt.
- Dine kontaktoplysninger: Til forespørgsler og statusopdateringer (e-mail, telefon om nødvendigt).
Du er i sikkerhed hos os
Vi giver dig safe harbour-beskyttelse, forudsat at rapporten er lavet i god tro og uden uautoriseret adgang eller hensigt om at forårsage skade. Vi forpligter os til ikke at lægge sag an mod dig, så længe du overholder ovenstående betingelser.
Hvad sker der efter din rapport?
Når du har modtaget din rapport, får du straks en bekræftelse på modtagelsen via e-mail. Din rapport vil derefter blive gennemgået af de ansvarlige udviklere. Vi analyserer den rapporterede sårbarhed, vurderer dens indvirkning og prioriterer den i henhold til dens kritikalitet. Hvis der er spørgsmål eller behov for yderligere oplysninger, kontakter vi dig direkte. Vi holder dig informeret om fremskridt gennem hele processen. Efter en vellykket validering udvikler vi en rettelse og frigiver en opdatering til den berørte version senest 90 dage efter modtagelsen af din rapport.
Planlægger du selv at offentliggøre dit fund? Kontakt os venligst for at koordinere offentliggørelsen. Som en del af de lovgivningsmæssige krav, især i overensstemmelse med Cyber Resilience Act (CRA), rapporterer vi behørigt relevante sikkerhedshændelser og sårbarheder til de relevante myndigheder.
For at gøre det muligt for os at kontrollere din anmeldelse effektivt og undgå forespørgsler, bedes du udfylde følgende indtastningsfelter: