Sicherheitslücke melden

Coordinated Vulnerability Disclosure (CVD)

Die IT- und Cybersecurity unserer Produkte und Lösungen haben für die Pütz Group einen hohen Stellenwert. Trotz sorgfältiger Entwicklung, Qualitätssicherung und regelmäßiger Sicherheitsmaßnahmen können Schwachstellen niemals vollständig ausgeschlossen werden.
Wir begrüßen die verantwortungsvolle Meldung potenzieller Sicherheitslücken durch Sicherheitsforscher, Kunden, Partner und andere Dritte. Ziel unseres Coordinated Vulnerability Disclosure (CVD)-Prozesses ist es, gemeldete Schwachstellen strukturiert zu bewerten, gemeinsam mit dem Meldenden zu bearbeiten und geeignete Maßnahmen zur Behebung oder Risikominderung zu ergreifen, bevor Informationen veröffentlicht werden.


Bitte senden Sie Hinweise auf mögliche Sicherheitslücken mit einer möglichst detaillierten Beschreibung an:
E-Mail: security@SPAMPROTECTIONpuetzgroup.de


Idealerweise enthält Ihre Meldung folgende Informationen:
  • betroffene Produkte und Versionen
  • eine Beschreibung der Schwachstelle
  • Schritte zur Reproduktion
  • mögliche Auswirkungen
  • gegebenenfalls Proof-of-Concept-Informationen


Nach Eingang Ihrer Meldung bestätigen wir den Erhalt zeitnah, bewerten die gemeldete Schwachstelle und halten Sie – soweit möglich – über den weiteren Bearbeitungsstand informiert. Wir behandeln alle Meldungen vertraulich und streben eine koordinierte Veröffentlichung nach Bereitstellung geeigneter Gegenmaßnahmen an.


Wir bitten darum, Sicherheitslücken nicht öffentlich bekannt zu machen oder auszunutzen, bevor wir ausreichend Zeit hatten, die Meldung zu prüfen und angemessene Maßnahmen einzuleiten.


Wir bedanken uns für Ihre Unterstützung bei der kontinuierlichen Verbesserung der Sicherheit unserer Produkte und Lösungen.
 

CVD-Richtlinie

Ihr Kontakt zur Pütz Group

Wann starten Sie Ihr Projekt mit uns?

Zur Kontaktanfrage