Нашли ли вы слабое место?

Наша цель - быстро и прозрачно устранять потенциальные уязвимости. Чтобы отправить отчет, вы можете связаться с нами по электронной почте security@cs-instruments.com или через контактную форму на этой странице. По возможности мы рекомендуем использовать контактную форму, так как она позволяет структурированно указать всю необходимую информацию. Кроме того, вы можете отправить нам информацию в неофициальном порядке через наш регистрационный e-mail.

Обратите внимание, что мы не считаем (D)DoS-атаки и атаки социальной инженерии уязвимостями в контексте координированного раскрытия уязвимостей (CVD).

Какая информация нам нужна

Чтобы мы могли эффективно проверить ваш отчет и избежать запросов, нам нужна как минимум следующая информация:

  • Описание уязвимости: чем больше информации об уязвимости вы нам предоставите, тем быстрее мы сможем определить ее точное происхождение.
  • Затронутый продукт и версия: чтобы мы могли заранее предупредить наших пользователей, если это необходимо, и быстрее выполнить свои обязательства по отчетности.
  • Шаги по устранению : описание шагов позволит нам независимо проверить уязвимость и определить ее приоритетность.
  • Ваша контактная информация: Для запросов и обновления статуса (электронная почта, телефон при необходимости).

С нами вы в безопасности

Мы предоставляем вам защиту "безопасной гавани" при условии, что сообщение сделано добросовестно, без несанкционированного доступа или намерения нанести ущерб. Мы обязуемся не предпринимать против вас никаких юридических действий, если вы соблюдаете вышеуказанные условия.

Что происходит после получения отчета

После получения отчета вы получите подтверждение о его получении по электронной почте. Затем ваш отчет будет рассмотрен ответственными разработчиками. Мы проанализируем сообщенную уязвимость, оценим ее влияние и расставим приоритеты в зависимости от степени ее критичности. Если возникнут какие-либо вопросы или потребуется дополнительная информация, мы свяжемся с вами напрямую. На протяжении всего процесса мы будем информировать вас о ходе работ. После успешной проверки мы разработаем исправление и выпустим обновление для затронутой версии не позднее чем через 90 дней после получения вашего отчета.

Вы планируете опубликовать свою находку самостоятельно? Пожалуйста, свяжитесь с нами, чтобы согласовать публикацию. В рамках нормативных требований, в частности в соответствии с Законом о киберустойчивости (CRA), мы должным образом сообщаем о соответствующих инцидентах безопасности и уязвимостях в соответствующие органы.

Чтобы мы могли оперативно проверить ваше уведомление и избежать вопросов, заполните, пожалуйста, следующие поля ввода: