¿Ha encontrado un punto débil?

Nuestro objetivo es tratar las posibles vulnerabilidades con rapidez y transparencia. Para enviar un informe, puede ponerse en contacto con nosotros a través de nuestro correo electrónico de informes security@cs-instruments.com o del formulario de contacto de esta página. Si es posible, le recomendamos que utilice el formulario de contacto, ya que le guiará a través de toda la información necesaria de forma estructurada. Alternativamente, puede enviarnos su información de manera informal a través de nuestro correo electrónico de registro.

Tenga en cuenta que no consideramos los ataques (D)DoS y los ataques de ingeniería social como vulnerabilidades en el contexto de una Divulgación Coordinada de Vulnerabilidades (CVD).

¿Qué información necesitamos?

Para que podamos comprobar su informe de forma eficaz y evitar consultas, necesitamos al menos la siguiente información:

  • Descripción de la vulnerabilidad: Cuanta más información pueda darnos sobre la vulnerabilidad, más rápido podremos determinar el origen exacto.
  • Producto y versión afectados: Para que podamos avisar a nuestros usuarios con antelación si es necesario y cumplir con nuestras obligaciones de notificación más rápidamente.
  • Pasos para reproducirla : Una descripción de los pasos nos permite verificar y priorizar la vulnerabilidad de forma independiente.
  • Sus datos de contacto: Para consultas y actualizaciones de estado (correo electrónico, teléfono si es necesario).

Usted está seguro con nosotros

Le concedemos protección de puerto seguro, siempre que el informe se haga de buena fe y sin acceso no autorizado ni intención de causar daños. Nos comprometemos a no emprender acciones legales contra usted mientras cumpla las condiciones anteriores.

¿Qué ocurre después de recibir el informe?

Una vez recibido el informe, recibirá un acuse de recibo por correo electrónico. A continuación, su informe será revisado por los desarrolladores responsables. Analizaremos la vulnerabilidad notificada, evaluaremos su impacto y le daremos prioridad en función de su criticidad. Si tenemos alguna duda o necesitamos información adicional, nos pondremos en contacto directamente con usted. Le mantendremos informado del progreso durante todo el proceso. Tras una validación satisfactoria, desarrollaremos una solución y publicaremos una actualización para el modelo afectado en un plazo máximo de 90 días desde la recepción de su informe.

¿Piensa publicar usted mismo su hallazgo? Póngase en contacto con nosotros para coordinar la publicación. Como parte de los requisitos normativos, en particular de conformidad con la Ley de Ciberresiliencia (CRA), informamos debidamente de los incidentes de seguridad y vulnerabilidades pertinentes a las autoridades competentes.

Para que podamos comprobar su notificación con eficacia y evitar consultas, rellene las siguientes casillas: