Security Advisories für Password Depot
Auf dieser Seite veröffentlicht AceBIT Security Advisories zu bestätigten und behobenen Schwachstellen in Password Depot und in zugehörigen, von AceBIT verantworteten Produktkomponenten.
Aktuelle Advisories
Derzeit sind keine veröffentlichten Security Advisories verfügbar.
Sobald AceBIT eine bestätigte Schwachstelle behoben hat und ein Sicherheitsupdate oder eine andere wirksame Abhilfemaßnahme verfügbar ist, veröffentlichen wir an dieser Stelle ein entsprechendes Security Advisory.
Hinweis zur Veröffentlichung
In begründeten Ausnahmefällen kann die Veröffentlichung eines Security Advisory zeitlich verzögert erfolgen, wenn eine sofortige Offenlegung das Risiko für betroffene Nutzer erhöhen würde, bevor ein bereitgestelltes Sicherheitsupdate oder eine andere Abhilfemaßnahme eingespielt werden kann.
Schwachstelle melden
Hinweise auf potenzielle Schwachstellen senden Sie bitte an:
Für den Meldeprozess, den zulässigen Geltungsbereich und weitere Hinweise gilt unsere Vulnerability Disclosure Policy.
security@password-depot.deHinweis zum Umfang dieser Seite
Diese Seite enthält ausschließlich öffentliche Security Advisories zu bereits bestätigten und behobenen Schwachstellen.
Gesetzliche Meldungen nach Art. 14 CRA erfolgen getrennt über die dafür vorgesehenen Meldekanäle und werden durch diese Seite nicht ersetzt.
Format künftiger Advisories
Künftige Security Advisories werden in der Regel im folgenden Format veröffentlicht.
PD-YYYY-NNN – Titel des Security Advisory
Schweregrad: BeispielBeschreibung
Kurze, sachliche Beschreibung der Schwachstelle und des betroffenen technischen Kontexts.
Auswirkungen
Beschreibung der möglichen Auswirkungen, zum Beispiel unberechtigter Zugriff, Rechteausweitung, Informationsabfluss oder Beeinträchtigung der Verfügbarkeit.
Empfohlene Maßnahme
Klare Handlungsanweisung für Administratoren, zum Beispiel Update auf die behobene Version, Installation eines Hotfixes oder Umsetzung einer vorläufigen Abhilfemaßnahme.
Referenzen
- Link zur behobenen Version oder zum Sicherheitsupdate
- Link zu Release Notes oder Knowledge-Base-Artikel
- Optional: CVE-ID oder weitere externe Referenzen