Har du hittat en svag punkt?

Vårt mål är att hantera potentiella sårbarheter snabbt och öppet. För att skicka in en rapport kan du kontakta oss via vår rapporteringsmail security@cs-instruments.com eller via kontaktformuläret på den här sidan. Om möjligt rekommenderar vi att du använder kontaktformuläret, eftersom det guidar dig genom all nödvändig information på ett strukturerat sätt. Alternativt kan du skicka oss din information informellt via vårt registrerings-e-postmeddelande.

Observera att vi inte betraktar (D)DoS-attacker och social engineering-attacker som sårbarheter i samband med en Coordinated Vulnerability Disclosure (CVD).

Vilken information behöver vi

För att vi ska kunna kontrollera din rapport på ett effektivt sätt och undvika frågor behöver vi åtminstone följande information:

  • Beskrivning av sårbarheten: Ju mer information du kan ge oss om sårbarheten, desto snabbare kan vi fastställa det exakta ursprunget.
  • Berörd produkt och version: Så att vi kan varna våra användare i förväg om det behövs och uppfylla våra rapporteringsskyldigheter snabbare.
  • Steg föratt reproducera : En beskrivning av de steg som gör det möjligt för oss att oberoende verifiera och prioritera sårbarheten.
  • Din kontaktinformation: För förfrågningar och statusuppdateringar (e-post, telefon vid behov).

Du är säker hos oss

Vi beviljar dig safe harbour-skydd, förutsatt att rapporten görs i god tro och utan obehörig åtkomst eller avsikt att orsaka skada. Vi åtar oss att inte vidta några rättsliga åtgärder mot dig så länge du följer ovanstående villkor.

Vad händer efter din rapport

När vi har mottagit din rapport får du omedelbart en bekräftelse på mottagandet via e-post. Din rapport kommer sedan att granskas av de ansvariga utvecklarna. Vi kommer att analysera den rapporterade sårbarheten, bedöma dess inverkan och prioritera den utifrån hur kritisk den är. Om det finns några frågor eller om ytterligare information krävs kommer vi att kontakta dig direkt. Vi kommer att hålla er informerade om utvecklingen under hela processen. Efter framgångsrik validering kommer vi att utveckla en fix och släppa en uppdatering för den berörda versionen senast 90 dagar efter att vi mottagit din rapport.

Planerar du att publicera ditt fynd själv? Vänligen kontakta oss för att samordna publiceringen. Som en del av de lagstadgade kraven, särskilt i enlighet med Cyber Resilience Act (CRA), rapporterar vi vederbörligen relevanta säkerhetsincidenter och sårbarheter till relevanta myndigheter.

För att vi ska kunna kontrollera din anmälan på ett effektivt sätt och undvika frågor ber vi dig fylla i följande fält: