Security Advisories

Security Advisories dla Password Depot

Na tej stronie AceBIT publikuje Security Advisories dotyczące potwierdzonych i usuniętych luk w Password Depot oraz powiązanych komponentach produktu, za które odpowiada AceBIT.

Publiczne Advisories Kontakt ds. bezpieczeństwa Responsible Disclosure
Status

Aktualne Advisories

Brak otwartych Advisories

Obecnie nie są dostępne żadne opublikowane Security Advisories.

Gdy tylko AceBIT usunie potwierdzoną lukę i udostępni aktualizację zabezpieczeń lub inne skuteczne działanie naprawcze, opublikujemy w tym miejscu odpowiednie Security Advisory.

Informacja o publikacji

W uzasadnionych wyjątkowych przypadkach publikacja Security Advisory może zostać opóźniona, jeśli natychmiastowe ujawnienie zwiększyłoby ryzyko dla użytkowników, których dotyczy problem, zanim będzie można wdrożyć udostępnioną aktualizację zabezpieczeń lub inne działanie naprawcze.

Zgłoś lukę

Informacje o potencjalnych lukach prosimy przesyłać na adres:

Proces zgłaszania, dopuszczalny zakres oraz dalsze wskazówki określa nasza Vulnerability Disclosure Policy.

security@password-depot.de

Informacja o zakresie tej strony

Ta strona zawiera wyłącznie publiczne Security Advisories dotyczące już potwierdzonych i usuniętych luk.

Ustawowe zgłoszenia zgodnie z art. 14 CRA są realizowane oddzielnie za pośrednictwem przewidzianych do tego kanałów zgłoszeniowych i ta strona ich nie zastępuje.

Format

Format przyszłych Advisories

Przyszłe Security Advisories będą z reguły publikowane w następującym formacie.

Podgląd formatu

PD-YYYY-NNN – Tytuł Security Advisory

Poziom ważności: przykład
Opublikowano DD.MM.RRRR
Ostatnia aktualizacja DD.MM.RRRR lub –
Produkty, których dotyczy problem Nazwa produktu, wersja(e), komponent, którego dotyczy problem
Naprawiono w Numer wersji, hotfix lub data wydania
Poziom ważności / CVSS Krytyczny / Wysoki / Średni / Niski; wynik bazowy i wektor
Aktywnie wykorzystywana Tak / Nie / Brak potwierdzonych przesłanek / W trakcie weryfikacji

Opis

Krótki, rzeczowy opis podatności i objętego nią kontekstu technicznego.

Skutki

Opis możliwych skutków, na przykład nieuprawnionego dostępu, eskalacji uprawnień, wycieku informacji lub zakłócenia dostępności.

Zalecane działanie

Jasna instrukcja postępowania dla administratorów, na przykład aktualizacja do wersji zawierającej poprawkę, instalacja hotfixu lub wdrożenie tymczasowego środka zaradczego.

Referencje

  • Link do wersji zawierającej poprawkę lub do aktualizacji zabezpieczeń
  • Link do informacji o wydaniu lub artykułu bazy wiedzy
  • Opcjonalnie: identyfikator CVE lub inne zewnętrzne referencje
Newsletter

Subskrybuj Security Advisories

Otrzymuj istotne informacje bezpieczeństwa dotyczące Password Depot bezpośrednio e-mailem.

Wysyłając formularz, akceptujesz naszą Politykę prywatności. Otrzymasz e-mail potwierdzający (double opt-in). W przypadku Security Advisories nie stosujemy spersonalizowanego śledzenia.

AceBIT GmbH jest uczestnikiem Allianz für Cyber-Sicherheit (Sojusz na rzecz Cyberbezpieczeństwa).

Witryna internetowa Allianz für Cyber-Sicherheit
AceBIT GmbH · Kontakt do zgłoszeń bezpieczeństwa: security@password-depot.de