Sicherheitslücke melden

Coordinated Vulnerability Disclosure

Der Cyber Resilience Act (CRA) der EU verpflichtet uns, Nutzern und Sicherheitsforschern eine Möglichkeit zur Meldung von Schwachstellen in unseren Produkten, Anwendungen und Systemen bereitzustellen. Wir nehmen jede Meldung ernst und bearbeiten sie vertraulich.

Für die Bearbeitung Ihrer Meldung und mögliche Rückfragen benötigen wir Ihren Namen, Ihr Unternehmen und eine E-Mail-Adresse. Weitere Angaben sind optional, helfen uns aber bei der schnellen Einordnung des Falls.

Wir bitten um koordinierte Offenlegung: Bitte veröffentlichen Sie Details zu einer gemeldeten Schwachstelle nicht öffentlich, bevor wir einen Fix bereitstellen konnten. Sie erhalten eine Eingangsbestätigung in der Regel innerhalb von 5 Werktagen.