Security Advisories para o Password Depot
Nesta página, a AceBIT publica Security Advisories sobre vulnerabilidades confirmadas e corrigidas no Password Depot e em componentes de produto associados, da responsabilidade da AceBIT.
Advisories atuais
Atualmente, não existem Security Advisories publicados.
Assim que a AceBIT corrigir uma vulnerabilidade confirmada e estiver disponível uma atualização de segurança ou outra medida corretiva eficaz, publicaremos aqui o respetivo Security Advisory.
Nota sobre a publicação
Em casos excecionais devidamente justificados, a publicação de um Security Advisory pode ser adiada se uma divulgação imediata aumentar o risco para os utilizadores afetados antes de ser possível aplicar uma atualização de segurança disponibilizada ou outra medida corretiva.
Comunicar uma vulnerabilidade
Envie informações sobre potenciais vulnerabilidades para:
O nosso Vulnerability Disclosure Policy.
security@password-depot.deNota sobre o âmbito desta página
Esta página contém exclusivamente Security Advisories públicos sobre vulnerabilidades já confirmadas e corrigidas.
As notificações legais nos termos do Art. 14 CRA são efetuadas separadamente através dos canais de comunicação previstos para esse fim e não são substituídas por esta página.
Formato dos futuros Advisories
Os futuros Security Advisories serão normalmente publicados no seguinte formato.
PD-YYYY-NNN – Título do Security Advisory
Gravidade: exemploDescrição
Descrição breve e objetiva da vulnerabilidade e do contexto técnico afetado.
Impacto
Descrição dos possíveis impactos, por exemplo, acesso não autorizado, escalonamento de privilégios, fuga de informação ou comprometimento da disponibilidade.
Medida recomendada
Instrução clara para administradores, por exemplo, atualização para a versão corrigida, instalação de um hotfix ou implementação de uma medida de mitigação temporária.
Referências
- Ligação para a versão corrigida ou para a atualização de segurança
- Ligação para as release notes ou para um artigo da base de conhecimento
- Opcional: ID CVE ou outras referências externas