Nahlasovanie bezpečnostných chýb produktov
Spoločnosť Belimo kladie veľký dôraz na bezpečnosť svojich produktov a služieb. Ak sa domnievate, že ste objavili bezpečnostnú chybu, budeme vám vďační za jej zodpovedné nahlásenie, aby sme ju mohli bezodkladne prešetriť a odstrániť.
Použite túto stránku na odoslanie zašifrovaného e-mailu s dostatočnými podrobnosťami, ktoré umožnia problém reprodukovať.
Keďže informácie a hlásenia o zraniteľnostiach majú kľúčový význam, uprednostňujeme, aby nám boli takéto informácie zasielané v zašifrovanej podobe. Preto vás prosíme, aby ste pri nahlasovaní možnej bezpečnostnej chyby tímu Belimo PSIRT použili náš PGP kľúč na zašifrovanie informácií.
Kľúč PGP
Odtlačok PGP: 6AA11FB41B5A79A463177C9107E045CDFA299EF0
Odošlite e-mail na e-mailovú adresu psirt@belimo.com, pričom zahrňte aj nasledujúce infomrácie:
- Meno (nepovinné)
- Priezvisko (nepovinné)
- Krajina (nepovinné)
- Názov organizácie (nepovinné)
- Dotknuté produkty a/alebo verzie (povinné)
- Popis problému (povinné)
- Typ zraniteľnosti [CWE ID, ak je k dispozícii] (nepovinné)
- Prílohy (voliteľné)
Tím zodpovedný za bezpečnosť produktov preverí váš podnet a čo najskôr vám odpovie. Ďakujeme vám za pomoc pri ochrane našich zákazníkov a systémov.
Vyhlásenie týkajúce sa ochrany osobných údajov
Keď spoločnosti Belimo nahlasujete zraniteľnosť, tak zhromažďujeme údaje, ktoré uvediete vo formulári. Tieto informácie uchovávame na administratívne účely, aby sme vám mohli odpovedať a sledovať ďalšiu korešpondenciu v priebehu vyšetrovania správy o zraniteľnosti.
Ďalšie informácie o tom, ako môžeme spracúvať vaše osobné údaje, nájdete na:
Zásady koordinovaného nahlasovania zraniteľností (CVD)
-
Coordinated Vulnerability Disclosure Policy (pdf - 217 KB)
Bezpečnostné aktualizácie a opravené zraniteľnosti
Nové verzie firmvéru a softvéru si môžete stiahnuť tu:
Dostávajte najnovšie informácie
Zaregistrujte sa teraz a dostávajte aktuálne informácie o otázkach týkajúcich sa bezpečnosti produktov.