Security Advisories

Security Advisories per Password Depot

In questa pagina, AceBIT pubblica Security Advisories relativi a vulnerabilità confermate e risolte in Password Depot e nei componenti di prodotto correlati di cui AceBIT è responsabile.

Advisories pubblici Contatto Security Responsible Disclosure
Stato

Advisories attuali

Nessun advisory aperto

Al momento non sono disponibili Security Advisory pubblicati.

Non appena AceBIT avrà risolto una vulnerabilità confermata e sarà disponibile un aggiornamento di sicurezza o un'altra misura di mitigazione efficace, pubblicheremo qui il relativo Security Advisory.

Nota sulla pubblicazione

In casi eccezionali giustificati, la pubblicazione di un Security Advisory può subire un ritardo se una divulgazione immediata aumenterebbe il rischio per gli utenti interessati prima che possa essere applicato un aggiornamento di sicurezza fornito o un'altra misura di mitigazione.

Segnalare una vulnerabilità

Vi preghiamo di inviare eventuali segnalazioni di potenziali vulnerabilità a:

Per il processo di segnalazione, l'ambito consentito e ulteriori indicazioni, si applica la nostra Vulnerability Disclosure Policy.

security@password-depot.de

Nota sull'ambito di questa pagina

Questa pagina contiene esclusivamente Security Advisory pubblici relativi a vulnerabilità già confermate e risolte.

Le notifiche previste dalla legge ai sensi dell'art. 14 CRA vengono effettuate separatamente attraverso i canali di segnalazione previsti a tale scopo e non sono sostituite da questa pagina.

Formato

Formato dei futuri Advisories

Di norma, i futuri Security Advisories saranno pubblicati nel seguente formato.

Anteprima del formato

PD-YYYY-NNN – Titolo del Security Advisory

Livello di gravità: esempio
Pubblicato GG.MM.AAAA
Ultimo aggiornamento GG.MM.AAAA oppure –
Prodotti interessati Nome del prodotto, versione/i, componente interessato
Corretto in Numero di versione, hotfix o data di rilascio
Livello di gravità / CVSS Critico / Alto / Medio / Basso; punteggio di base e vettore
Sfruttata attivamente Sì / No / Nessuna evidenza confermata / In valutazione

Descrizione

Breve descrizione oggettiva della vulnerabilità e del contesto tecnico interessato.

Impatto

Descrizione dei possibili impatti, ad esempio accesso non autorizzato, escalation dei privilegi, fuoriuscita di informazioni o compromissione della disponibilità.

Misura consigliata

Istruzione operativa chiara per gli amministratori, ad esempio aggiornamento alla versione corretta, installazione di un hotfix o attuazione di una misura di mitigazione temporanea.

Riferimenti

  • Link alla versione corretta o all'aggiornamento di sicurezza
  • Link alle note di rilascio o a un articolo della Knowledge Base
  • Facoltativo: ID CVE o ulteriori riferimenti esterni
Newsletter

Iscriviti ai Security Advisories

Ricevi avvisi rilevanti per la sicurezza di Password Depot direttamente via e-mail.

Inviando accetti la nostra Informativa sulla privacy. Riceverai un’e-mail di conferma (double opt-in). Non utilizziamo tracciamento personalizzato per i Security Advisories.

AceBIT GmbH è partecipante dell'Allianz für Cyber-Sicherheit (Alleanza per la Sicurezza Informatica).

Sito web dell’Allianz für Cyber-Sicherheit
AceBIT GmbH · Contatto per le segnalazioni di sicurezza: security@password-depot.de