Security Advisories

Security Advisories a Password Depothoz

Ezen az oldalon az AceBIT közzéteszi a Password Depotban és a hozzá kapcsolódó, az AceBIT felelősségi körébe tartozó termékkomponensekben azonosított és javított sérülékenységekre vonatkozó Security Advisories közleményeket.

Nyilvános advisories Security-kapcsolat Responsible Disclosure
Állapot

Aktuális advisories

Nincs nyitott advisory

Jelenleg nem állnak rendelkezésre közzétett Security Advisory-k.

Amint az AceBIT kijavított egy megerősített sérülékenységet, és elérhetővé válik egy biztonsági frissítés vagy más hatékony elhárító intézkedés, ezen a helyen közzétesszük a megfelelő Security Advisory-t.

Közzétételi megjegyzés

Indokolt kivételes esetekben a Security Advisory közzététele későbbre tolódhat, ha az azonnali nyilvánosságra hozatal növelné az érintett felhasználók kockázatát, mielőtt a rendelkezésre bocsátott biztonsági frissítést vagy más elhárító intézkedést telepíteni lehetne.

Sérülékenység bejelentése

A potenciális sérülékenységekre vonatkozó bejelentéseket kérjük, ide küldje:

A bejelentési folyamatra, az engedélyezett hatókörre és a további tudnivalókra a következő dokumentumunk vonatkozik: Vulnerability Disclosure Policy.

security@password-depot.de

Megjegyzés az oldal hatóköréről

Ez az oldal kizárólag a már megerősített és kijavított sérülékenységekre vonatkozó nyilvános Security Advisory-kat tartalmazza.

A CRA 14. cikke szerinti jogszabályi bejelentések külön, az erre szolgáló bejelentési csatornákon történnek, és ezt az oldalt nem helyettesítik.

Formátum

A jövőbeli advisories formátuma

A jövőbeli Security Advisory-kat általában a következő formátumban tesszük közzé.

Formátumelőnézet

PD-YYYY-NNN – A Security Advisory címe

Súlyossági szint: példa
Közzétéve NN.HH.ÉÉÉÉ
Utoljára frissítve NN.HH.ÉÉÉÉ vagy –
Érintett termékek Terméknév, verzió(k), érintett komponens
Javítva ebben: Verziószám, hotfix vagy kiadási dátum
Súlyossági szint / CVSS Kritikus / Magas / Közepes / Alacsony; alapérték és vektor
Aktívan kihasznált Igen / Nem / Nincsenek megerősített jelek / Vizsgálat alatt

Leírás

A sérülékenység és az érintett technikai környezet rövid, tényszerű leírása.

Hatások

A lehetséges hatások leírása, például jogosulatlan hozzáférés, jogosultságkiterjesztés, információszivárgás vagy a rendelkezésre állás romlása.

Javasolt intézkedés

Egyértelmű cselekvési útmutatás rendszergazdák számára, például frissítés a javított verzióra, hotfix telepítése vagy ideiglenes enyhítő intézkedés alkalmazása.

Hivatkozások

  • Hivatkozás a javított verzióra vagy a biztonsági frissítésre
  • Hivatkozás a release note-okra vagy a tudásbáziscikkre
  • Opcionális: CVE-azonosító vagy további külső hivatkozások
Hírlevél

Iratkozzon fel a Security Advisories-ra

Kapja meg a Password Depotot érintő biztonsági értesítéseket közvetlenül e-mailben.

A küldéssel elfogadja Adatvédelmi szabályzatunkat. Megerősítő e-mailt fog kapni (double opt-in). A Security Advisories esetén nem alkalmazunk személyre szabott követést.

Az AceBIT GmbH az Allianz für Cyber-Sicherheit (Kiberbiztonsági Szövetség) résztvevője.

Az Allianz für Cyber-Sicherheit webhelye
AceBIT GmbH · Kapcsolat biztonsági bejelentésekhez: security@password-depot.de