Signaler des vulnérabilités de sécurité liées à un produit
Belimo s'engage à garantir la sécurité de ses produits et services. Si vous pensez avoir découvert une faille de sécurité, nous vous remercions de nous la signaler de manière responsable afin que nous puissions mener une enquête et y remédier rapidement.
Veuillez utiliser cette page pour envoyer un courriel chiffré contenant suffisamment de détails pour permettre de reproduire le problème.
Étant donné que les renseignements relatifs aux vulnérabilités et aux signalements de vulnérabilités revêtent une importance cruciale, nous préférons recevoir ces renseignements sous forme chiffrée. Nous vous prions donc de bien vouloir utiliser notre clé PGP pour chiffrer les renseignements lorsque vous présentez un rapport concernant une vulnérabilité potentielle en matière de sécurité au PSIRT de Belimo.
Clé PGP
Empreinte PGP : 6AA11FB41B5A79A463177C9107E045CDFA299EF0
Veuillez envoyer un courriel à psirt@belimo.com en précisant les renseignements suivants :
- Nom (facultatif)
- Nom de famille (facultatif)
- Pays (facultatif)
- Nom de l'organisation (facultatif)
- Produits et/ou versions concernés (obligatoire)
- Description du problème (obligatoire)
- Type de vulnérabilité [identifiant CWE, s'il est offert] (facultatif)
- Pièces jointes (facultatif)
Notre équipe chargée de la sécurité des produits examinera votre demande et vous répondra dans les plus brefs délais. Merci de nous aider à assurer la protection de nos clients et de nos systèmes.
Avis de confidentialité
Lorsque vous signalez une vulnérabilité à Belimo, nous recueillons les renseignements que vous fournissez dans le formulaire. Nous conservons ces renseignements à des fins administratives, afin de vous répondre et d’assurer le suivi de la correspondance ultérieure dans le cadre de l’enquête sur la vulnérabilité signalée.
Pour en savoir plus sur la manière dont nous traitons vos informations personnelles, veuillez consulter
Politique de divulgation coordonnée des vulnérabilités (CVD)
-
Coordinated Vulnerability Disclosure Policy (pdf - 217 Ko)
Mises à jour de sécurité et vulnérabilités corrigées
Les nouvelles versions de micrologiciels et de logiciels peuvent être téléchargées ici :
Restez à jour
Inscrivez-vous dès maintenant pour recevoir des mises à jour sur les questions liées à la sécurité des produits.