Security Advisories pro Password Depot
Na této stránce AceBIT zveřejňuje Security Advisories k potvrzeným a opraveným zranitelnostem v Password Depot a v souvisejících produktových komponentách, za které AceBIT odpovídá.
Aktuální advisories
V současné době nejsou k dispozici žádná zveřejněná Security Advisories.
Jakmile AceBIT odstraní potvrzenou zranitelnost a bude k dispozici bezpečnostní aktualizace nebo jiné účinné nápravné opatření, zveřejníme zde příslušné Security Advisory.
Poznámka ke zveřejnění
V odůvodněných výjimečných případech může být zveřejnění Security Advisory časově odloženo, pokud by okamžité zveřejnění zvýšilo riziko pro dotčené uživatele dříve, než bude možné nasadit poskytnutou bezpečnostní aktualizaci nebo jiné nápravné opatření.
Nahlásit zranitelnost
Informace o potenciálních zranitelnostech prosím zasílejte na:
Pro proces hlášení, přípustný rozsah a další informace platí naše Vulnerability Disclosure Policy.
security@password-depot.dePoznámka k rozsahu této stránky
Tato stránka obsahuje výhradně veřejná Security Advisories k již potvrzeným a odstraněným zranitelnostem.
Zákonná hlášení podle čl. 14 CRA se podávají samostatně prostřednictvím k tomu určených oznamovacích kanálů a tato stránka je nenahrazuje.
Formát budoucích advisories
Budoucí Security Advisories budou zpravidla zveřejňovány v následujícím formátu.
PD-YYYY-NNN – Název Security Advisory
Závažnost: příkladPopis
Stručný, věcný popis zranitelnosti a dotčeného technického kontextu.
Dopady
Popis možných dopadů, například neoprávněného přístupu, eskalace oprávnění, úniku informací nebo narušení dostupnosti.
Doporučené opatření
Jasný pokyn pro administrátory, například aktualizace na opravenou verzi, instalace hotfixu nebo zavedení dočasného zmírňujícího opatření.
Reference
- Odkaz na opravenou verzi nebo bezpečnostní aktualizaci
- Odkaz na release notes nebo článek znalostní báze
- Volitelně: CVE-ID nebo další externí reference