Czy znalazłeś słaby punkt?
Naszym celem jest szybkie i przejrzyste reagowanie na potencjalne luki w zabezpieczeniach. Aby przesłać zgłoszenie, możesz skontaktować się z nami za pośrednictwem naszego e-maila do zgłaszania security@cs-instruments.com lub formularza kontaktowego na tej stronie. Jeśli to możliwe, zalecamy skorzystanie z formularza kontaktowego, ponieważ prowadzi on przez wszystkie niezbędne informacje w uporządkowany sposób. Alternatywnie można przesłać nam informacje w sposób nieformalny za pośrednictwem naszego e-maila rejestracyjnego.
Należy pamiętać, że nie uważamy ataków (D)DoS i ataków socjotechnicznych za podatności w kontekście skoordynowanego ujawniania podatności (CVD).
Jakich informacji potrzebujemy?
Abyśmy mogli skutecznie sprawdzić zgłoszenie i uniknąć zapytań, potrzebujemy co najmniej następujących informacji:
- Opis podatności : Im więcej informacji na temat podatności możesz nam przekazać, tym szybciej będziemy mogli ustalić dokładność jej pochodzenia.
- Dotknięty produkt i wersja: Abyśmy mogli w razie potrzeby ostrzec naszych użytkowników z wyprzedzeniem i szybciej wywiązać się z naszych obowiązków sprawozdawczych.
- Kroki do odtworzenia : Opis kroków umożliwia nam niezależną weryfikację i nadanie priorytetu podatności.
- Dane kontaktowe: W przypadku zapytań i aktualizacji statusu (e-mail, telefon w razie potrzeby).
Z nami jesteś bezpieczny
Zapewniamy ochronę w ramach bezpiecznej przystani, pod warunkiem, że zgłoszenie zostało dokonane w dobrej wierze i bez nieautoryzowanego dostępu lub zamiaru wyrządzenia szkody. Zobowiązujemy się nie podejmować żadnych kroków prawnych przeciwko użytkownikowi, o ile będzie on przestrzegał powyższych warunków.
Co dzieje się po otrzymaniu raportu
Po otrzymaniu zgłoszenia użytkownik niezwłocznie otrzyma potwierdzenie jego otrzymania pocztą elektroniczną. Zgłoszenie zostanie następnie sprawdzone przez odpowiedzialnych programistów. Przeanalizujemy zgłoszoną lukę, ocenimy jej wpływ i nadamy jej priorytet zgodnie z jej krytycznością. Jeśli pojawią się jakiekolwiek pytania lub wymagane będą dodatkowe informacje, skontaktujemy się z Tobą bezpośrednio. Będziemy na bieżąco informować o postępach w całym procesie. Po pomyślnej walidacji opracujemy poprawkę i wydamy aktualizację dla wersji, której dotyczy błąd, nie później niż 90 dni po otrzymaniu zgłoszenia.
Planujesz samodzielnie opublikować swoje znalezisko? Skontaktuj się z nami, aby skoordynować publikację. W ramach wymogów regulacyjnych, w szczególności zgodnie z ustawą o cyberodporności (CRA), należycie zgłaszamy odpowiednie incydenty bezpieczeństwa i luki w zabezpieczeniach odpowiednim organom.
Aby umożliwić nam sprawne sprawdzenie zgłoszenia i uniknąć zapytań, prosimy o wypełnienie poniższych pól wprowadzania danych: