Security Advisories a Password Depothoz
Ezen az oldalon az AceBIT közzéteszi a Password Depotban és a hozzá kapcsolódó, az AceBIT felelősségi körébe tartozó termékkomponensekben azonosított és javított sérülékenységekre vonatkozó Security Advisories közleményeket.
Aktuális advisories
Jelenleg nem állnak rendelkezésre közzétett Security Advisory-k.
Amint az AceBIT kijavított egy megerősített sérülékenységet, és elérhetővé válik egy biztonsági frissítés vagy más hatékony elhárító intézkedés, ezen a helyen közzétesszük a megfelelő Security Advisory-t.
Közzétételi megjegyzés
Indokolt kivételes esetekben a Security Advisory közzététele későbbre tolódhat, ha az azonnali nyilvánosságra hozatal növelné az érintett felhasználók kockázatát, mielőtt a rendelkezésre bocsátott biztonsági frissítést vagy más elhárító intézkedést telepíteni lehetne.
Sérülékenység bejelentése
A potenciális sérülékenységekre vonatkozó bejelentéseket kérjük, ide küldje:
A bejelentési folyamatra, az engedélyezett hatókörre és a további tudnivalókra a következő dokumentumunk vonatkozik: Vulnerability Disclosure Policy.
security@password-depot.deMegjegyzés az oldal hatóköréről
Ez az oldal kizárólag a már megerősített és kijavított sérülékenységekre vonatkozó nyilvános Security Advisory-kat tartalmazza.
A CRA 14. cikke szerinti jogszabályi bejelentések külön, az erre szolgáló bejelentési csatornákon történnek, és ezt az oldalt nem helyettesítik.
A jövőbeli advisories formátuma
A jövőbeli Security Advisory-kat általában a következő formátumban tesszük közzé.
PD-YYYY-NNN – A Security Advisory címe
Súlyossági szint: példaLeírás
A sérülékenység és az érintett technikai környezet rövid, tényszerű leírása.
Hatások
A lehetséges hatások leírása, például jogosulatlan hozzáférés, jogosultságkiterjesztés, információszivárgás vagy a rendelkezésre állás romlása.
Javasolt intézkedés
Egyértelmű cselekvési útmutatás rendszergazdák számára, például frissítés a javított verzióra, hotfix telepítése vagy ideiglenes enyhítő intézkedés alkalmazása.
Hivatkozások
- Hivatkozás a javított verzióra vagy a biztonsági frissítésre
- Hivatkozás a release note-okra vagy a tudásbáziscikkre
- Opcionális: CVE-azonosító vagy további külső hivatkozások