Koordinált sebezhetőségi adatszolgáltatás

Weidmüller termékbiztonsági incidensekre reagáló csapat (PSIRT)

Sérülékenység bejelentése

Ha termékeinken sérülékenységet tapasztalt, kérjük, bátran forduljon hozzánk. Előnyben részesítjük, ha PGP-kódolás használatával e-mailben keres fel bennünket. A használandó e-mail cím és a szükséges PGP nyilvános kulcs az ujjlenyomattal együtt a túloldali tájékoztatóban található.

Annak érdekében, hogy strukturált módon tudjuk feldolgozni a sérülékenységről szóló jelentését, kérjük, adja meg a következő információkat:

- Terméknév
- Termékszám
- Firmware-/szoftververzióo
- A megállapítás leírása
- A sérülékenység típusa (CWE kategória)
- Reprodukálhatóságra vonatkozó lépések
- Feltárási követelmények
- Az Ön kapcsolattartási adatai (e-mail vagy telefonszám)

E-mail: psirt@weidmueller.com

PGP nyilvános kulcs letöltése

Ujjlenyomat: F8CF103F8C3296464AFB6F4C82A673D90A48230D

Magatartási kódex a sérülhetőség bejelentésénél

Amit ígérünk
  • Visszajelzést adunk minden bejelentett sérülékenységről
  • A bejelentett adatokat csak megbízott személyekkel fogjuk megosztani
  • A bejelentő személyazonosságát csak a bejelentő határozott kérése esetén hozzuk nyilvánosságra
Amit elvárunk a bejelentőtől
  • A bejelentett sérülékenység nyilvánosságra hozatala még nem történt meg
  • Sérülékenységre vonatkozó érvényes információk beküldése (lásd a „Sérülékenység bejelentése” részt)
  • Kérjük, érvényes kapcsolattartási információkat adjon meg
  • A bejelentő nem követett el bűncselekményt (pl. sérülékenységgel való visszaélés, harmadik fél infrastruktúrájának megtámadása, adatok manipulálása)