Ați găsit un punct slab?

Scopul nostru este de a aborda vulnerabilitățile potențiale rapid și transparent. Pentru a trimite un raport, ne puteți contacta prin e-mailul nostru de raportare security@cs-instruments.com sau prin formularul de contact de pe această pagină. Dacă este posibil, vă recomandăm să utilizați formularul de contact, deoarece vă ghidează prin toate informațiile necesare într-un mod structurat. Alternativ, ne puteți trimite informațiile dumneavoastră în mod informal prin intermediul e-mailului nostru de înregistrare.

Vă rugăm să rețineți că nu considerăm atacurile (D)DoS și atacurile de inginerie socială drept vulnerabilități în contextul unei divulgări coordonate a vulnerabilităților (CVD).

De ce informații avem nevoie

Pentru a putea verifica eficient raportul dvs. și pentru a evita interogările, avem nevoie de cel puțin următoarele informații:

  • Descrierea vulnerabilității: Cu cât ne puteți oferi mai multe informații despre vulnerabilitate, cu atât mai repede putem determina originea exactă.
  • Produsul și versiunea afectate: Pentru a putea avertiza utilizatorii noștri în avans, dacă este necesar, și pentru a ne îndeplini mai rapid obligațiile de raportare.
  • Etapele de reproducere : O descriere a etapelor ne permite să verificăm independent și să prioritizăm vulnerabilitatea.
  • Datele dvs. de contact: Pentru întrebări și actualizări ale situației (e-mail, telefon, dacă este necesar).

Sunteți în siguranță cu noi

Vă acordăm protecția "safe harbour", cu condiția ca raportarea să fie făcută cu bună-credință și fără acces neautorizat sau intenția de a provoca daune. Ne angajăm să nu luăm nicio măsură legală împotriva dvs. atât timp cât respectați condițiile de mai sus.

Ce se întâmplă după raportul dvs.

La primirea raportului dumneavoastră, veți primi rapid o confirmare de primire prin e-mail. Raportul dvs. va fi apoi analizat de dezvoltatorii responsabili. Vom analiza vulnerabilitatea raportată, vom evalua impactul acesteia și o vom prioritiza în funcție de criticitatea sa. Dacă există întrebări sau sunt necesare informații suplimentare, vă vom contacta direct. Vă vom ține la curent cu progresele înregistrate pe parcursul întregului proces. După validarea cu succes, vom dezvolta o soluție și vom lansa o actualizare pentru versiunea afectată în termen de cel mult 90 de zile de la primirea raportului dumneavoastră.

Plănuiți să vă publicați singur descoperirea? Vă rugăm să luați legătura cu noi pentru a coordona publicarea. Ca parte a cerințelor de reglementare, în special în conformitate cu Legea privind reziliența cibernetică (CRA), raportăm în mod corespunzător incidentele și vulnerabilitățile de securitate relevante autorităților competente.

Pentru a ne permite să verificăm eficient notificarea dvs. și să evităm întrebările, vă rugăm să completați următoarele câmpuri de intrare: