Ste našli šibko točko?
Naš cilj je hitro in pregledno odpraviti morebitne ranljivosti. Če želite oddati poročilo, se lahko obrnete na nas prek e-pošte za poročanje security@cs-instruments.com ali kontaktnega obrazca na tej strani. Če je mogoče, priporočamo uporabo kontaktnega obrazca, saj vas strukturirano vodi skozi vse potrebne informacije. Druga možnost je, da nam svoje podatke neuradno pošljete prek našega prijavnega elektronskega sporočila.
Upoštevajte, da napadov (D)DoS in napadov s socialnim inženiringom ne obravnavamo kot ranljivosti v okviru usklajenega razkritja ranljivosti (CVD).
Katere informacije potrebujemo
Da bomo lahko učinkovito preverili vaše poročilo in se izognili poizvedbam, potrebujemo vsaj naslednje informacije:
- Opis ranljivosti : več informacij o ranljivosti, kot nam jih lahko posredujete, hitreje bomo lahko določili njen natančen izvor.
- Prizadeti izdelek in različica: Da lahko po potrebi vnaprej opozorimo uporabnike in hitreje izpolnimo svoje obveznosti poročanja.
- Koraki za reprodukcijo : Opis korakov nam omogoča neodvisno preverjanje ranljivosti in določanje prednostnih nalog.
- Vaši kontaktni podatki: Za poizvedbe in posodobitve stanja (e-pošta, po potrebi telefon).
Z nami ste varni
Zagotavljamo vam zaščito varnega pristana, če je prijava podana v dobri veri in brez nepooblaščenega dostopa ali namena povzročitve škode. Zavezujemo se, da proti vam ne bomo sprožili nobenega pravnega postopka, dokler boste izpolnjevali zgornje pogoje.
Kaj se zgodi po vašem poročilu
Po prejemu poročila boste po elektronski pošti prejeli takojšnjo potrditev prejema. Vaše poročilo bodo nato pregledali odgovorni razvijalci. Analizirali bomo prijavljeno ranljivost, ocenili njen vpliv in jo razvrstili po pomembnosti glede na njeno kritičnost. V primeru kakršnih koli vprašanj ali dodatnih informacij bomo stopili v stik neposredno z vami. Med celotnim postopkom vas bomo obveščali o napredku. Po uspešni potrditvi bomo razvili popravek in izdali posodobitev za prizadeto različico najpozneje v 90 dneh po prejemu vašega poročila.
Ali nameravate sami objaviti svojo najdbo? Stopite v stik z nami, da uskladimo objavo. V okviru zakonskih zahtev, zlasti v skladu z Zakonom o kibernetski odpornosti (CRA), o ustreznih varnostnih incidentih in ranljivostih ustrezno poročamo ustreznim organom.
Da bi lahko učinkovito preverili vaše obvestilo in se izognili poizvedbam, izpolnite naslednja vnosna polja: