Security Advisories

Password Depotin Security Advisories

Tällä sivulla AceBIT julkaisee Security Advisoryt vahvistetuista ja korjatuista haavoittuvuuksista Password Depotissa sekä siihen liittyvissä tuotekomponenteissa, joista AceBIT vastaa.

Julkiset Advisoryt Security-yhteystieto Responsible Disclosure
Tila

Ajankohtaiset Advisoryt

Ei avoimia Advisoryja

Tällä hetkellä julkaistuja Security Advisory -ilmoituksia ei ole saatavilla.

Heti kun AceBIT on korjannut vahvistetun haavoittuvuuden ja tietoturvapäivitys tai muu tehokas korjaava toimenpide on saatavilla, julkaisemme tällä sivulla asiaa koskevan Security Advisory -ilmoituksen.

Julkaisua koskeva huomautus

Perustelluissa poikkeustapauksissa Security Advisory -ilmoituksen julkaisemista voidaan viivästyttää, jos välitön julkistaminen lisäisi riskiä vaikutuksen piirissä oleville käyttäjille ennen kuin tarjottu tietoturvapäivitys tai muu korjaava toimenpide voidaan ottaa käyttöön.

Ilmoita haavoittuvuudesta

Lähettäkää tiedot mahdollisista haavoittuvuuksista osoitteeseen:

Ilmoitusprosessiin, sallittuun soveltamisalaan ja muihin ohjeisiin sovelletaan meidän Vulnerability Disclosure Policy.

security@password-depot.de

Huomautus tämän sivun sisällöstä

Tämä sivu sisältää yksinomaan julkisia Security Advisory -ilmoituksia jo vahvistetuista ja korjatuista haavoittuvuuksista.

CRA:n 14 artiklan mukaiset lakisääteiset ilmoitukset tehdään erikseen niille tarkoitettujen ilmoituskanavien kautta, eikä tämä sivu korvaa niitä.

Muoto

Tulevien advisories-ilmoitusten muoto

Tulevat Security Advisory -ilmoitukset julkaistaan yleensä seuraavassa muodossa.

Muodon esikatselu

PD-YYYY-NNN – Security Advisory -ilmoituksen otsikko

Vakavuusaste: esimerkki
Julkaistu PP.KK.VVVV
Viimeksi päivitetty PP.KK.VVVV tai –
Vaikutuksen alaiset tuotteet Tuotteen nimi, versio(t), vaikutuksen alainen komponentti
Korjattu versiossa Versionumero, hotfix tai julkaisupäivä
Vakavuusaste / CVSS Kriittinen / Korkea / Keskitaso / Matala; peruspistemäärä ja vektori
Aktiivisesti hyväksikäytetty Kyllä / Ei / Ei vahvistettuja viitteitä / Tarkistettavana

Kuvaus

Lyhyt, asiallinen kuvaus haavoittuvuudesta ja siihen liittyvästä teknisestä kontekstista.

Vaikutukset

Kuvaus mahdollisista vaikutuksista, kuten luvattomasta pääsystä, käyttöoikeuksien laajentamisesta, tietovuodosta tai saatavuuden heikentymisestä.

Suositeltu toimenpide

Selkeä toimintaohje järjestelmänvalvojille, esimerkiksi päivitys korjattuun versioon, hotfix-korjauksen asennus tai väliaikaisen lievennystoimenpiteen käyttöönotto.

Viitteet

  • Linkki korjattuun versioon tai tietoturvapäivitykseen
  • Linkki Release Notes -tietoihin tai Knowledge Base -artikkeliin
  • Valinnainen: CVE-ID tai muita ulkoisia viitteitä
Uutiskirje

Tilaa Security Advisories

Saa Password Depotia koskevat tietoturvailmoitukset suoraan sähköpostiisi.

Lähettämällä hyväksyt tietosuojakäytäntömme. Saat vahvistussähköpostin (double opt-in). Emme käytä henkilökohtaista seurantaa Security Advisories -viesteissä.

AceBIT GmbH on Allianz für Cyber-Sicherheit -kyberturvallisuusliittouman osallistuja.

Allianz für Cyber-Sicherheit -verkkosivusto
AceBIT GmbH · Yhteystieto tietoturvailmoituksia varten: security@password-depot.de