Доклад за уязвимости в сигурността на продуктите
Belimo се ангажира да гарантира сигурността на нашите продукти и услуги. Ако смятате, че сте открили уязвимост в сигурността, ще ви бъдем благодарни, ако ни я съобщите по отговорен начин, за да можем да я разследваме и да я отстраним своевременно.
Моля, използвайте тази страница, за да изпратите криптирано имейл съобщение, съдържащо достатъчно подробности, които да позволят възпроизвеждането на проблема.
Тъй като информацията за уязвимости и сигналите за уязвимости е от критично значение, предпочитаме да я получаваме в криптиран вид. В тази връзка Ви молим да използвате нашия PGP ключ за криптиране на информацията, когато докладвате за потенциална уязвимост в сигурността на Belimo PSIRT.
PGP ключ
PGP отпечатък:6AA11FB41B5A79A463177C9107E045CDFA299EF0
Моля, изпратете имейл на адрес psirt@belimo.com, като включите следната информация:
- Име (незадължително)
- Фамилия (незадължително)
- Страна (незадължително)
- Наименование на организацията (незадължително)
- Засегнати продукти и/или версии (задължително)
- Описание на проблема (задължително)
- Тип уязвимост [CWE ID, ако е наличен] (незадължително)
- Прикачени файлове (по избор)
Екипът по сигурността на продуктите ще разгледа подадената от вас информация и ще ви отговори възможно най-скоро. Благодарим Ви, че ни помагате да защитим нашите клиенти и системи.
Декларация за поверителност
Когато ни съобщите за уязвимост, ние събираме данните, които сте посочили във формуляра. Съхраняваме тази информация за административни цели, за да Ви отговорим и за да проследяваме по-нататъшната кореспонденция по време на разследването на докладваната уязвимост.
За повече информация относно начините, по които може да обработваме Вашите лични данни, моля, вижте:
Политика за координирано разкриване на уязвимости (CVD)
-
Coordinated Vulnerability Disclosure Policy (pdf - 217 KB)
Актуализации за сигурност и отстранени уязвимости
Новите версии на фърмуера и софтуера могат да бъдат изтеглени оттук:
Останете в крак с новостите
Регистрирайте се сега, за да получавате актуална информация по теми, свързани със сигурността на продуктите.