Security Advisories

Security Advisories pro Password Depot

Na této stránce AceBIT zveřejňuje Security Advisories k potvrzeným a opraveným zranitelnostem v Password Depot a v souvisejících produktových komponentách, za které AceBIT odpovídá.

Veřejné advisories Bezpečnostní kontakt Responsible Disclosure
Stav

Aktuální advisories

Žádné otevřené advisories

V současné době nejsou k dispozici žádná zveřejněná Security Advisories.

Jakmile AceBIT odstraní potvrzenou zranitelnost a bude k dispozici bezpečnostní aktualizace nebo jiné účinné nápravné opatření, zveřejníme zde příslušné Security Advisory.

Poznámka ke zveřejnění

V odůvodněných výjimečných případech může být zveřejnění Security Advisory časově odloženo, pokud by okamžité zveřejnění zvýšilo riziko pro dotčené uživatele dříve, než bude možné nasadit poskytnutou bezpečnostní aktualizaci nebo jiné nápravné opatření.

Nahlásit zranitelnost

Informace o potenciálních zranitelnostech prosím zasílejte na:

Pro proces hlášení, přípustný rozsah a další informace platí naše Vulnerability Disclosure Policy.

security@password-depot.de

Poznámka k rozsahu této stránky

Tato stránka obsahuje výhradně veřejná Security Advisories k již potvrzeným a odstraněným zranitelnostem.

Zákonná hlášení podle čl. 14 CRA se podávají samostatně prostřednictvím k tomu určených oznamovacích kanálů a tato stránka je nenahrazuje.

Formát

Formát budoucích advisories

Budoucí Security Advisories budou zpravidla zveřejňovány v následujícím formátu.

Náhled formátu

PD-YYYY-NNN – Název Security Advisory

Závažnost: příklad
Zveřejněno DD.MM.RRRR
Naposledy aktualizováno DD.MM.RRRR nebo –
Dotčené produkty Název produktu, verze, dotčená komponenta
Opraveno v Číslo verze, hotfix nebo datum vydání
Závažnost / CVSS Kritická / Vysoká / Střední / Nízká; základní skóre a vektor
Aktivně zneužívána Ano / Ne / Žádné potvrzené indicie / V přezkoumání

Popis

Stručný, věcný popis zranitelnosti a dotčeného technického kontextu.

Dopady

Popis možných dopadů, například neoprávněného přístupu, eskalace oprávnění, úniku informací nebo narušení dostupnosti.

Doporučené opatření

Jasný pokyn pro administrátory, například aktualizace na opravenou verzi, instalace hotfixu nebo zavedení dočasného zmírňujícího opatření.

Reference

  • Odkaz na opravenou verzi nebo bezpečnostní aktualizaci
  • Odkaz na release notes nebo článek znalostní báze
  • Volitelně: CVE-ID nebo další externí reference
Newsletter

Odebírat Security Advisories

Dostávejte bezpečnostně relevantní upozornění k Password Depot přímo e-mailem.

Odesláním souhlasíte s našimi Zásadami ochrany osobních údajů. Obdržíte potvrzovací e-mail (double opt-in). Pro Security Advisories nepoužíváme personalizované sledování.

Společnost AceBIT GmbH je účastníkem Allianz für Cyber-Sicherheit (Aliance pro kybernetickou bezpečnost).

Webové stránky Allianz für Cyber-Sicherheit
AceBIT GmbH · Kontakt pro hlášení bezpečnostních problémů: security@password-depot.de