Security Advisories per Password Depot
In questa pagina, AceBIT pubblica Security Advisories relativi a vulnerabilità confermate e risolte in Password Depot e nei componenti di prodotto correlati di cui AceBIT è responsabile.
Advisories attuali
Al momento non sono disponibili Security Advisory pubblicati.
Non appena AceBIT avrà risolto una vulnerabilità confermata e sarà disponibile un aggiornamento di sicurezza o un'altra misura di mitigazione efficace, pubblicheremo qui il relativo Security Advisory.
Nota sulla pubblicazione
In casi eccezionali giustificati, la pubblicazione di un Security Advisory può subire un ritardo se una divulgazione immediata aumenterebbe il rischio per gli utenti interessati prima che possa essere applicato un aggiornamento di sicurezza fornito o un'altra misura di mitigazione.
Segnalare una vulnerabilità
Vi preghiamo di inviare eventuali segnalazioni di potenziali vulnerabilità a:
Per il processo di segnalazione, l'ambito consentito e ulteriori indicazioni, si applica la nostra Vulnerability Disclosure Policy.
security@password-depot.deNota sull'ambito di questa pagina
Questa pagina contiene esclusivamente Security Advisory pubblici relativi a vulnerabilità già confermate e risolte.
Le notifiche previste dalla legge ai sensi dell'art. 14 CRA vengono effettuate separatamente attraverso i canali di segnalazione previsti a tale scopo e non sono sostituite da questa pagina.
Formato dei futuri Advisories
Di norma, i futuri Security Advisories saranno pubblicati nel seguente formato.
PD-YYYY-NNN – Titolo del Security Advisory
Livello di gravità: esempioDescrizione
Breve descrizione oggettiva della vulnerabilità e del contesto tecnico interessato.
Impatto
Descrizione dei possibili impatti, ad esempio accesso non autorizzato, escalation dei privilegi, fuoriuscita di informazioni o compromissione della disponibilità.
Misura consigliata
Istruzione operativa chiara per gli amministratori, ad esempio aggiornamento alla versione corretta, installazione di un hotfix o attuazione di una misura di mitigazione temporanea.
Riferimenti
- Link alla versione corretta o all'aggiornamento di sicurezza
- Link alle note di rilascio o a un articolo della Knowledge Base
- Facoltativo: ID CVE o ulteriori riferimenti esterni