Password Depotin Security Advisories
Tällä sivulla AceBIT julkaisee Security Advisoryt vahvistetuista ja korjatuista haavoittuvuuksista Password Depotissa sekä siihen liittyvissä tuotekomponenteissa, joista AceBIT vastaa.
Ajankohtaiset Advisoryt
Tällä hetkellä julkaistuja Security Advisory -ilmoituksia ei ole saatavilla.
Heti kun AceBIT on korjannut vahvistetun haavoittuvuuden ja tietoturvapäivitys tai muu tehokas korjaava toimenpide on saatavilla, julkaisemme tällä sivulla asiaa koskevan Security Advisory -ilmoituksen.
Julkaisua koskeva huomautus
Perustelluissa poikkeustapauksissa Security Advisory -ilmoituksen julkaisemista voidaan viivästyttää, jos välitön julkistaminen lisäisi riskiä vaikutuksen piirissä oleville käyttäjille ennen kuin tarjottu tietoturvapäivitys tai muu korjaava toimenpide voidaan ottaa käyttöön.
Ilmoita haavoittuvuudesta
Lähettäkää tiedot mahdollisista haavoittuvuuksista osoitteeseen:
Ilmoitusprosessiin, sallittuun soveltamisalaan ja muihin ohjeisiin sovelletaan meidän Vulnerability Disclosure Policy.
security@password-depot.deHuomautus tämän sivun sisällöstä
Tämä sivu sisältää yksinomaan julkisia Security Advisory -ilmoituksia jo vahvistetuista ja korjatuista haavoittuvuuksista.
CRA:n 14 artiklan mukaiset lakisääteiset ilmoitukset tehdään erikseen niille tarkoitettujen ilmoituskanavien kautta, eikä tämä sivu korvaa niitä.
Tulevien advisories-ilmoitusten muoto
Tulevat Security Advisory -ilmoitukset julkaistaan yleensä seuraavassa muodossa.
PD-YYYY-NNN – Security Advisory -ilmoituksen otsikko
Vakavuusaste: esimerkkiKuvaus
Lyhyt, asiallinen kuvaus haavoittuvuudesta ja siihen liittyvästä teknisestä kontekstista.
Vaikutukset
Kuvaus mahdollisista vaikutuksista, kuten luvattomasta pääsystä, käyttöoikeuksien laajentamisesta, tietovuodosta tai saatavuuden heikentymisestä.
Suositeltu toimenpide
Selkeä toimintaohje järjestelmänvalvojille, esimerkiksi päivitys korjattuun versioon, hotfix-korjauksen asennus tai väliaikaisen lievennystoimenpiteen käyttöönotto.
Viitteet
- Linkki korjattuun versioon tai tietoturvapäivitykseen
- Linkki Release Notes -tietoihin tai Knowledge Base -artikkeliin
- Valinnainen: CVE-ID tai muita ulkoisia viitteitä