Avete trovato un punto debole?

Il nostro obiettivo è quello di gestire le potenziali vulnerabilità in modo rapido e trasparente. Per inviare una segnalazione, potete contattarci tramite il nostro indirizzo e-mail di segnalazione security@cs-instruments.com o il modulo di contatto presente in questa pagina. Se possibile, vi consigliamo di utilizzare il modulo di contatto, in quanto vi guida attraverso tutte le informazioni necessarie in modo strutturato. In alternativa, potete inviarci le vostre informazioni in modo informale tramite la nostra e-mail di registrazione.

Si noti che non consideriamo gli attacchi (D)DoS e gli attacchi di social engineering come vulnerabilità nel contesto di una Coordinated Vulnerability Disclosure (CVD).

Di quali informazioni abbiamo bisogno

Per consentirci di verificare la vostra segnalazione in modo efficiente e di evitare le query, abbiamo bisogno almeno delle seguenti informazioni:

  • Descrizione della vulnerabilità: più informazioni potete fornirci sulla vulnerabilità, più velocemente potremo determinarne l'origine precisa.
  • Prodotto e versione interessati: in modo da poter avvisare i nostri utenti in anticipo, se necessario, e adempiere più rapidamente ai nostri obblighi di segnalazione.
  • Passi da riprodurre : una descrizione dei passi da compiere ci consente di verificare in modo indipendente e di dare priorità alla vulnerabilità.
  • I vostri dati di contatto: Per domande e aggiornamenti sullo stato (e-mail, telefono se necessario).

Con noi siete al sicuro

Vi garantiamo la protezione del porto sicuro, a condizione che la segnalazione sia fatta in buona fede e senza accesso non autorizzato o intenzione di causare danni. Ci impegniamo a non intraprendere alcuna azione legale nei vostri confronti, a condizione che rispettiate le condizioni di cui sopra.

Cosa succede dopo la segnalazione

Una volta ricevuta la segnalazione, riceverete una pronta conferma di ricezione via e-mail. La segnalazione sarà quindi esaminata dagli sviluppatori responsabili. Analizzeremo la vulnerabilità segnalata, ne valuteremo l'impatto e la classificheremo in base alla sua criticità. In caso di domande o di necessità di ulteriori informazioni, vi contatteremo direttamente. Vi terremo informati sull'andamento dell'intero processo. Dopo l'esito positivo della convalida, svilupperemo una correzione e rilasceremo un aggiornamento per la versione interessata entro 90 giorni dalla ricezione della segnalazione.

Avete intenzione di pubblicare voi stessi la vostra scoperta? Contattateci per coordinare la pubblicazione. Nell'ambito dei requisiti normativi, in particolare in conformità con il Cyber Resilience Act (CRA), segnaliamo debitamente gli incidenti di sicurezza e le vulnerabilità rilevanti alle autorità competenti.

Per consentirci di controllare la notifica in modo efficiente e di evitare domande, vi preghiamo di compilare i seguenti campi di input: