Security Advisories

Password Depot için Security Advisories

AceBIT bu sayfada, Password Depot ve AceBIT’in sorumluluğundaki ilgili ürün bileşenlerinde doğrulanmış ve giderilmiş güvenlik açıklarına ilişkin Security Advisories yayımlar.

Kamuya açık Advisories Security iletişim noktası Responsible Disclosure
Durum

Güncel Advisories

Açık Advisory yok

Şu anda yayımlanmış herhangi bir Security Advisory bulunmamaktadır.

AceBIT doğrulanmış bir güvenlik açığını giderdiğinde ve bir güvenlik güncellemesi veya etkili başka bir çözüm kullanıma sunulduğunda, burada ilgili bir Security Advisory yayımlayacağız.

Yayımlamaya ilişkin not

Gerekçeli istisnai durumlarda, sağlanan bir güvenlik güncellemesi veya başka bir çözüm uygulanmadan önce derhal açıklama yapılmasının etkilenen kullanıcılar için riski artıracağı durumlarda, bir Security Advisory’nin yayımlanması gecikebilir.

Güvenlik açığı bildirin

Olası güvenlik açıklarına ilişkin bildirimleri lütfen şu adrese gönderin:

Bildirim süreci, izin verilen kapsam ve diğer açıklamalar için Vulnerability Disclosure Policy.

security@password-depot.de

Bu sayfanın kapsamına ilişkin not

Bu sayfa yalnızca daha önce doğrulanmış ve giderilmiş güvenlik açıklarına ilişkin herkese açık Security Advisories içerir.

CRA Madde 14 kapsamındaki yasal bildirimler, bunun için öngörülen bildirim kanalları üzerinden ayrı olarak yapılır ve bu sayfa bunların yerine geçmez.

Biçim

Gelecekteki Advisories biçimi

Gelecekteki Security Advisories genellikle aşağıdaki biçimde yayımlanır.

Biçim önizlemesi

PD-YYYY-NNN – Security Advisory başlığı

Önem derecesi: Örnek
Yayımlanma tarihi GG.AA.YYYY
Son güncelleme GG.AA.YYYY veya –
Etkilenen ürünler Ürün adı, sürüm(ler), etkilenen bileşen
Düzeltildiği sürüm Sürüm numarası, hotfix veya yayımlanma tarihi
Önem derecesi / CVSS Kritik / Yüksek / Orta / Düşük; Temel puan ve vektör
Aktif olarak istismar ediliyor Evet / Hayır / Doğrulanmış bulgu yok / İnceleniyor

Açıklama

Güvenlik açığının ve etkilenen teknik bağlamın kısa, nesnel açıklaması.

Etkiler

Olası etkilerin açıklaması; örneğin yetkisiz erişim, ayrıcalık yükseltme, bilgi sızıntısı veya erişilebilirliğin etkilenmesi.

Önerilen önlem

Yöneticiler için net eylem talimatı; örneğin düzeltilmiş sürüme güncelleme, bir hotfix kurulumu veya geçici bir azaltma önleminin uygulanması.

Referanslar

  • Düzeltilmiş sürüme veya güvenlik güncellemesine bağlantı
  • Sürüm notlarına veya bilgi bankası makalesine bağlantı
  • İsteğe bağlı: CVE kimliği veya diğer harici referanslar
AceBIT GmbH · Güvenlik bildirimleri için iletişim: security@password-depot.de