약점을 찾았나요?
저희의 목표는 잠재적인 취약점을 신속하고 투명하게 처리하는 것입니다. 신고를 제출하려면 신고 이메일( security@cs-instruments.com ) 또는 이 페이지의 문의 양식을 통해 문의하실 수 있습니다. 가급적이면 필요한 모든 정보를 체계적으로 안내하는 문의 양식을 사용하는 것이 좋습니다. 또는 등록 이메일을 통해 비공식적으로 정보를 보내실 수도 있습니다.
(D)DoS 공격과 소셜 엔지니어링 공격은 조정된 취약점 공개(CVD)의 맥락에서 취약점으로 간주하지 않는다는 점에 유의하시기 바랍니다.
필요한 정보
신고를 효율적으로 확인하고 문의를 피하려면 최소한 다음 정보가 필요합니다:
- 취약점에 대한설명: 취약점에 대해 더 많은 정보를 제공할수록 정확한 출처를 더 빨리 파악할 수 있습니다.
- 영향을 받는 제품 및 버전: 필요한 경우 사용자에게 미리 경고하고 보고 의무를 보다 신속하게 이행할 수 있도록 하기 위한 정보입니다.
- 재현 단계 : 단계에 대한 설명을 통해 취약점을 독립적으로 검증하고 우선순위를 정할 수 있습니다.
- 연락처 정보: 문의 및 상태 업데이트(이메일, 필요한 경우 전화)를 위한 연락처입니다.
당사와 함께라면 안전합니다
신고가 무단 액세스나 피해를 입히려는 의도 없이 선의로 이루어진 경우, 당사는 사용자에게 세이프 하버 보호를 제공합니다. 당사는 사용자가 위의 조건을 준수하는 한 사용자에 대해 어떠한 법적 조치도 취하지 않을 것을 약속합니다.
신고 후 처리 절차
신고가 접수되면 즉시 이메일로 접수 확인서를 받게 됩니다. 그런 다음 담당 개발자가 신고 내용을 검토합니다. 신고된 취약점을 분석하고 그 영향을 평가한 후 중요도에 따라 우선순위를 정합니다. 문의 사항이 있거나 추가 정보가 필요한 경우 직접 연락을 드립니다. 전체 과정에서 진행 상황을 계속 알려드리겠습니다. 성공적인 검증이 완료되면 수정 사항을 개발하여 신고 접수 후 90일 이내에 해당 버전에 대한 업데이트를 릴리스합니다.
직접 발견한 내용을 게시할 계획이신가요? 당사에 연락하여 게시 일정을 조율해 주세요. 규정 요건, 특히 사이버 복원력 법(CRA)에 따라 관련 보안 사고 및 취약점을 관련 당국에 정식으로 보고합니다.
알림을 효율적으로 확인하고 문의를 피하려면 다음 입력란을 작성해 주세요: